سرقت توکن‌های OAuth از Klue داده‌های سامانه مدیریت ارتباط با مشتری سیلزفورس را افشا کرد

توکن‌های OAuth

یک مهاجم سایبری با نفوذ به شرکت ارائه‌دهنده راهکارهای هوش رقابتی Klue، موفق به سرقت توکن‌های OAuth مورد استفاده مشتریان برای اتصال این پلتفرم به سیلزفورس (Salesforce) و سایر سرویس‌های شخص ثالث شد. سپس این مهاجم با سوءاستفاده از توکن‌های سرقت‌شده به داده‌های چندین سامانه مشتری دسترسی یافت

آسیب‌پذیری Squidbleed باگ 29 ساله در پروکسی Squid که منجر به افشای درخواست‌های HTTP می‌شود

آسیب‌پذیری Squidbleed

آسیب‌پذیری Squidbleed از نوع خواندن خارج از محدوده حافظه هیپ (Heap Over-Read) در وب پروکسی Squid است که می‌تواند باعث افشای درخواست‌های HTTP بدون رمزنگاری کاربران شود. این داده‌های افشا شده می‌توانند شامل اطلاعات حساسی مانند داده‌های احراز هویت و توکن‌های نشست باشند و در اختیار هر کاربری قرار گیرند که مجاز به استفاده از همان پروکسی است.

عامل هوش مصنوعی OpenClaw قربانی حمله فیشینگ شد و داده‌های کاربران را افشا کرد

عامل هوش مصنوعی OpenClaw

در آزمایشی که توسط پژوهشگران شرکت امنیتی Varonis Threat Labs انجام شد، عامل هوش مصنوعی OpenClaw (AI agent) نشان داد که می‌تواند همانند کاربران انسانی در برابر تکنیک‌های کلاسیک فیشینگ آسیب‌پذیر باشد. نتایج این پژوهش نشان می‌دهد