Výsledky hledání

výrobce: Vercel v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

3 karet z 3 položek

1

Legitimní cloudové služby zneužívané pro phishing a obcházení MFA

Podle Kasperského zdroje se útočníci stále více obracejí na legitimní cloudové platformy jako Cloudflare Workers, Vercel, Netlify a GitHub Pages k hostování phishingových stránek a obcházení vícefaktorové autentizace. Zdroj popisuje vícevrstvý útok typu adversary-in-the-middle (AitM) kombinovaný s vizuálním podvrhem okna prohlížeče, který postupně sbírá e-mailové adresy cílů, nasazuje transparentní proxy přes service workery a nakonec zachycuje přihlašovací údaje a MFA tokeny. V období srpna…

Cloudflare Vercel Netlify GitHub RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

2

Útok na Vercel: Zranitelnost OAuth v dodavatelském řetězci

Podle zdroje došlo k ohrožení OAuth v dodavatelském řetězci společnosti Vercel, které odhalilo, jak mohou důvěryhodné aplikace třetích stran a proměnné prostředí platformy obejít tradiční obranné mechanismy a rozšířit dosah útoku. Zdroj analyzuje řetězec útoku a bezpečnostní rizika moderního PaaS a dodavatelského řetězce.

Vercel JP

Trend Micro ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál