New malware spreads via fake GitHub downloads, stealing browser passwords, crypto wallets, Discord tokens, and credit card ...
It could always be worse.
根据微软周一发布的报告,这些钓鱼攻击主要针对政府和公共部门组织。尽管微软Entra已禁用了恶意的OAuth应用程序,但微软信息安全团队警告称"相关的OAuth活动仍在持续,需要持续监控"。 OAuth是一种常用的在线授权标准,允许使用第三方凭据进行身份验证。当网站提供使用Google、Facebook或Apple账户登录的选项时,通常就是在使用OAuth标准。
一些您可能无法访问的结果已被隐去。
显示无法访问的结果