#oauth
-
Расширение для Twitch сливало OAuth-токены почти 31 000 пользователей
Вредоносное браузерное расширение «Twitch Enhanced Viewer | JeetBot» передавало сессионные токены зрителей на прокси-серверы коммерческого бот-сервиса — за исключением сессий десяти российских стримеров.
-
Атаки перебором паролей выросли в 155 раз из-за брешей в MFA
В первой половине 2026 года Huntress зафиксировала 155-кратный рост атак password spraying. Одна из кампаний за две недели сгенерировала свыше 81 миллиона попыток входа, пользуясь устаревшей аутентификацией и пробелами в политиках многофакторной защиты.
-
Bluesky предлагает протокол приватных данных для ATProto
Команда Bluesky опубликовала черновик Permissioned Data — расширения AT Protocol, которое добавляет к «публичному вещанию» данные с границей доступа: закладки, черновики, платный контент и приватные группы.
-
Microsoft описала три сценария атак ShinyHunters на Salesforce
Microsoft проанализировала годичную кампанию группы ShinyHunters против корпоративных сред Salesforce, отметив, что злоумышленники не эксплуатировали уязвимости платформы, а злоупотребляли доверенными OAuth-подключениями.