フィッシングページの回避コードが自滅を招き、認証情報窃取攻撃が破綻
セキュリティツールの検知を回避するために作られたあるフィッシングページが、コーディングミスによって被害者のブラウザを無限のJavaScriptループに陥らせ、皮肉にも自らの認証情報窃取活動を機能不全にしていたことが分かりました。 この不審なメッセージは、当初は一見普通のものに見えました。よくあるフィッシングの誘い文句
セキュリティツールの検知を回避するために作られたあるフィッシングページが、コーディングミスによって被害者のブラウザを無限のJavaScriptループに陥らせ、皮肉にも自らの認証情報窃取活動を機能不全にしていたことが分かりました。 この不審なメッセージは、当初は一見普通のものに見えました。よくあるフィッシングの誘い文句
出典:Zoonar GmbH / Alamy Stock Photo複数のMicrosoft 365 Androidアプリに存在するコーディングミスにより、ユーザーアカウントが大規模な侵害にさらされていたことが明らかになりました。認証トークンのセキュリティ管理を怠ることが、信頼モデル全体を崩壊させかねないという事実を、