ВСЕ СТАТЬИ

← Вернуться к статьям
0-day-джекпот: как мы нашли четыре критические дыры в SSO и ждали патчей.

0-day-джекпот: как мы нашли четыре критические дыры в SSO и ждали патчей.

9 декабря в 09:07
habr.comтехнологии
9 декабря в 09:07•faviconhabr.com•технологии

0-day-джекпот: как мы нашли четыре критические дыры в SSO и ждали патчей. Представьте: вы открываете письмо, кликаете по безобидной ссылке, и ваш корпоративный аккаунт теперь принадлежит кому-то другому. И это лишь один из четырех критических багов в коробочном SSO-решении, которые мы обнаружили во время рутинного пентеста. Мы покажем, как одна логическая ошибка в продукте может привести к полному захвату аккаунтов, и объясним, как действовать, когда находишь подобный «подарок» в своей инфраструктуре.

Еще статьи из категории

Еще статьи