
Projeto final de Cibersegurança CS50 — Violação de token OAuth da Palo Alto (CVE-2024-3400)
Título: A Violação OAuth da Salesloft e CVE-2024-3400 (impacto na Palo Alto)
Autor: Yafiya Darwesh (GitHub: Yafiah-Darwesh)
Vídeo do YouTube: https://youtu.be/CxQNj9qWoZ0?si=cHCwuTIY26YHJ8aw
CVE: CVE-2024-3400
presentation.pdf — slidesscript.txt — anotações do oradorBreve: A validação mal configurada de tokens OAuth permitiu a falsificação de tokens e acesso não autorizado em integrações OAuth (impactando Palo Alto, Cloudflare, Zscaler, etc).
(Contato: [email protected])