OAuth-аппы: Как Google Workspace сливает данные и как это остановить?
14.09.2026
BleepingComputer
3
Представь: ты доверяешь приложению доступ к своему Google Workspace, а оно на деле оказывается Троянским конем. Злодеи мастерски комбинируют социальную инженерию с вредоносными OAuth-приложениями, чтобы получить доступ к вашим данным, и им даже не нужен твой пароль! Фишка в том, что ты сам даёшь им ключи. Защититься просто: перед тем как дать доступ новому приложению, всегда проверяй, что за разрешения оно просит, и насколько оно тебе реально нужно. А если уже дал, регулярно пересматривай разрешения в настройках Google. И не ведись на фишинговые письма!
Народ, внимание! CISA бьет тревогу: критическая уязвимость в GitLab (CVE-2023-5356) активно эксплуатируется хакерами! Это RCE, а значит, злоумышленники могут получить полный контроль над вашим...
Представьте: вы спокойно набираете текст, а в это время через баг в клавиатурном приложении Tencent Sogou Input Method к вам пробирается GrayRabbit — бэкдор от прокитайских хакеров. Уязвимость...
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы...
Представь: ты админ, вроде всё под контролем, а любой юзер с низкими правами через Plesk Backup Manager может стать root'ом. Это не шутки! Уязвимость CVE-2026-68488 (да, номер уже на будущее!) в...