
CS50 Cybersicherheit Abschlussprojekt — Palo Alto OAuth-Token-Sicherheitsverletzung (CVE-2024-3400)
Titel: Der Salesloft OAuth-Vorfall & CVE-2024-3400 (Auswirkungen auf Palo Alto)
Autor: Yafiya Darwesh (GitHub: Yafiah-Darwesh)
YouTube-Video: https://youtu.be/CxQNj9qWoZ0?si=cHCwuTIY26YHJ8aw
CVE: CVE-2024-3400
presentation.pdf — Folienscript.txt — SprechernotizenKurz: Fehlkonfigurierte OAuth-Token-Validierung ermöglichte Token-Fälschung und unbefugten Zugriff auf OAuth-Integrationen (mit Auswirkungen auf Palo Alto, Cloudflare, Zscaler usw.).
(Kontakt: [email protected])