Обнаружена серьезная проблема безопасности в системе аутентификации Google OAuth
Специалисты компании Trufflesecurity выявили серьезную уязвимость в механизме аутентификации «Войти с помощью Google», которая позволяет злоумышленникам получать несанкционированный доступ к конфиденциальным данным бывших сотрудников закрывшихся стартапов. Проблема затрагивает множество популярных SaaS-платформ и потенциально подвергает риску миллионы пользовательских аккаунтов. Механизм эксплуатации уязвимости Суть проблемы заключается в том, что система Google OAuth не предусматривает защиты от ситуаций, … Читать далее