
المشروع النهائي لـ CS50 في الأمن السيبراني — اختراق رمز OAuth في بالو ألتو (CVE-2024-3400)
العنوان: اختراق OAuth في Salesloft وCVE-2024-3400 (تأثير Palo Alto)
المؤلف: Yafiya Darwesh (GitHub: Yafiah-Darwesh)
فيديو يوتيوب: https://youtu.be/CxQNj9qWoZ0?si=cHCwuTIY26YHJ8aw
CVE: CVE-2024-3400
presentation.pdf — الشرائحscript.txt — ملاحظات المتحدثباختصار: سمح التحقق غير الصحيح من رموز OAuth بتزوير الرموز والوصول غير المصرح به عبر تكاملات OAuth (مما أثر على Palo Alto وCloudflare وZscaler وغيرها).
(للاتصال: [email protected])