
Proyecto final de CS50 Cybersecurity — Brecha de token OAuth de Palo Alto (CVE-2024-3400)
Título: La Brecha OAuth de Salesloft y CVE-2024-3400 (impacto en Palo Alto)
Autor: Yafiya Darwesh (GitHub: Yafiah-Darwesh)
Video de YouTube: https://youtu.be/CxQNj9qWoZ0?si=cHCwuTIY26YHJ8aw
CVE: CVE-2024-3400
presentation.pdf — diapositivasscript.txt — notas del oradorBreve: La validación mal configurada de tokens OAuth permitió la falsificación de tokens y acceso no autorizado a través de integraciones OAuth (afectando a Palo Alto, Cloudflare, Zscaler, etc.).
(Contacto: [email protected])