
Финальный проект CS50 по кибербезопасности — утечка токенов OAuth в Palo Alto (CVE-2024-3400)
Название: Утечка OAuth Salesloft и CVE-2024-3400 (влияние на Palo Alto)
Автор: Yafiya Darwesh (GitHub: Yafiah-Darwesh)
Видео на YouTube: https://youtu.be/CxQNj9qWoZ0?si=cHCwuTIY26YHJ8aw
CVE: CVE-2024-3400
presentation.pdf — слайдыscript.txt — заметки докладчикаКратко: Неправильная настройка проверки токенов OAuth позволила подделывать токены и получать несанкционированный доступ к интеграциям OAuth (затронуты Palo Alto, Cloudflare, Zscaler и др.).
(Контакт: [email protected])