N-ableのPassportalに重大な脆弱性、悪意あるサイトからパスワード保管庫にアクセス可能
N-ableは、同社が提供するブラウザ拡張機能「Passportal」に存在した重大な脆弱性を修正しました。この脆弱性を悪用すると、悪意あるWebサイトや埋め込みiframeが長期間有効な認証トークンを窃取し、被害者の復号化されたパスワード保管庫へ永続的にアクセスできる可能性がありました。 この脆弱性はCVE-202
N-ableは、同社が提供するブラウザ拡張機能「Passportal」に存在した重大な脆弱性を修正しました。この脆弱性を悪用すると、悪意あるWebサイトや埋め込みiframeが長期間有効な認証トークンを窃取し、被害者の復号化されたパスワード保管庫へ永続的にアクセスできる可能性がありました。 この脆弱性はCVE-202
広く使用されている監視プラットフォームを開発する同社は恐喝要求を拒否し、その後セキュリティを強化するための措置を講じました。 Grafana Labsは火曜日に、GitHub環境の侵害は今月初めのMini Shai-Hulud侵害に関連するTanStack npmサプライチェーン攻撃に起因したと述べ
SaaS統合プロバイダーが侵害され、認証トークンが盗まれた後、12社以上の企業がデータ盗難攻撃を受けました。 盗まれたトークンを使用して多くのクラウドストレージとSaaSベンダーが標的にされましたが、BleepingComputerが学んだところでは、データ盗難攻撃の大多数はクラウドベースのデータウェアハウスプラッ