Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам
2025-01-15 18:30:05
Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим домены уже прекративших свое существование стартапов, получать доступ к конфиденциальным данным аккаунтов их бывших сотрудников на различных SaaS-платформах.
Подробнее https://xakep.ru/2025/01...