Direct naar de inhoud

Tag: oauth

F5 BIG-IP APM zero-day: CVE-2026-94127 uitgelegd

De F5 BIG-IP APM zero-day CVE-2026-94127 maakt unauthenticated remote code execution mogelijk op OAuth authorization servers. Dit artikel legt de kwetsbare configuratie en aanbevolen acties uit.

OAuth-tokenlek via Twitch browserextensie: 31.000 getroffen

Een kwaadaardige Twitch browserextensie, genaamd “Twitch Enhanced Viewer | JeetBot”, zou OAuth-tokens hebben gelekt van bijna 31.000 gebruikers. De tokens zijn krachtige ‘bearer credentials’ en kunnen accountacties mogelijk maken.

OAuth-traps, vishing en CEO-kits: ThreatsDay

ThreatsDay beschrijft een week aan dreigingen: OAuth-traps, vishing via Teams, ransomware-affiliates en gestolen accounttoegang. Dit artikel zet de belangrijkste punten en controles op een rij.

AI-instructies als val: zo oogsten aanvallers fouten

In een nieuwe ThreatsDay-bundel komen meerdere dreigingen samen, met een opvallende focus op AI-instructies als val. Aanvallers misbruiken misconfiguraties in llms.txt-bestanden om installaties te sturen en zo stiekem toegang te krijgen.

Device code phishing: Greatness omzeilt MFA

De PhaaS-toolkit Greatness voegt device code phishing toe om MFA te omzeilen. Met misbruik van OAuth Device Authorization Grant kunnen aanvallers stil tokens bemachtigen en Microsoft 365-resources uitbuiten.

Device code phishing: waarom het zo snel groeit

Device code phishing is in korte tijd uitgegroeid tot een grootschalige dreiging. Het valt niet de inlog aan, maar misbruikt de autorisatielaag om tokens te stelen en toegang te krijgen.