الجمعة 26 يونيو 2026 05:20:15 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

#OAuth phishing


عندما تتلقى الحافة والنواة وOAuth ضربة واحدة

تلقي موجة أمنية أسبوعية الضوء على ثلاث نقاط ضغط في آن واحد: Linux وPAN-OS وإساءة استخدام الهوية، مع قيام الذكاء الاصطناعي الآن بمساعدة المهاجمين على التحرك بسرعة أكبر.

عندما تصبح تدفقات تسجيل الدخول هي الحمولة: فخ التصيّد الجديد في Microsoft 365

تشير خدمة تصيّد مُبلّغ عنها باسم Kali365 إلى مشكلة أصعب من كلمات المرور المسروقة: إساءة استخدام هوية السحابة التي يمكن أن تركب على مسارات OAuth المشروعة وتسجيل الدخول عبر رمز الجهاز.

Cloud Intruders Automate Azure Takeovers: Inside the ConsentFix v3 Scheme

Published: 02 May 2026 17:35Category: Cloud, SaaS & Identity SecurityGeo: North AmericaAuthor: SECPULSE

The latest wave of automated OAuth phishing attacks exposes critical weaknesses in Microsoft’s cloud ecosystem.

“One Click to Chaos: How Andrea Galeazzi’s Google Was Hacked in 20 Seconds”

Published: 22 January 2026 11:40Category: Security Awareness & Social EngineeringGeo: EuropeAuthor: CRYSTALPROXY

A sophisticated OAuth phishing attack shows that even two-factor authentication isn’t enough when digital trust is weaponized.

«نقرة واحدة نحو الفوضى: كيف تم اختراق حساب أندريا غالياتسي على Google في 20 ثانية»

نشر: 22 يناير 2026 11:40الفئة: Security Awareness & Social Engineeringالموقع: Europeالكاتب: CRYSTALPROXY

Behind the Code: How Cybercriminals Are Hijacking Microsoft 365 Accounts with OAuth Phishing

Published: 20 December 2025 01:48Category: Security Awareness & Social EngineeringGeo: North AmericaAuthor: LOGICFALCON

A surge in sophisticated device code phishing attacks reveals new tactics for bypassing even the toughest security walls.

خلف الكود: كيف يقوم مجرمو الإنترنت باختراق حسابات Microsoft 365 من خلال تصيّد OAuth

نشر: 20 ديسمبر 2025 01:48الفئة: Security Awareness & Social Engineeringالموقع: North Americaالكاتب: LOGICFALCON