「文書化されていないGoogle OAuthエンドポイントの『MultiLogin』」がポイントなんだろうけど、マルウェアがセッショントークンを盗った時点で詰みだと個人的には思うんで、この脆弱性の特徴がよくわからない。

JULYJULY のブックマーク 2024/01/05 13:09

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Google認証に不正アクセスの脆弱性、パスワード変更では不十分

    The Registerは1月2日(現地時間)、「Google password resets not enough to stop this malware • The Register」において、情報窃取マルウェアにセッション情報を窃取された場合、Googleパスワードを変更するだけ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう