Security Lab

Open Redirect

1628
Open Redirect
Открытое перенаправление (Open Redirect) — это тип уязвимости, когда веб-приложение допускает перенаправление пользователя на произвольные внешние URL-адреса без должной проверки. Это означает, что злоумышленник может создать вредоносную ссылку, которая перенаправит пользователя на фальшивые или опасные веб-сайты.

Открытое перенаправление может быть использованы для различных видов атак, включая фишинг, когда злоумышленник пытается маскировать вредоносный сайт, чтобы получить конфиденциальную информацию пользователя, будь то учётные, платёжные или личные данные. Хакеры могут также использовать эту уязвимость для обхода систем аутентификации или распространения вредоносных программ.

Не ждите, пока хакеры вас взломают - подпишитесь на наш канал и станьте неприступной крепостью!

Подписаться

Кофейная ловушка: уязвимость домена Nespresso привела к всплеску фишинговых атак

Как известный бренд неожиданно для себя стал участником мошеннической схемы?

FCKeditor: как устаревшие технологии манипулируют поиском Google

Хакеры используют давно забытый редактор для взлома сайтов университетов и правительств.

5 ошибок Joomla: разработчики CMS позволяют хакерам взломать ваш сайт

Joomla играет в догонялки с хакерами, срочно исправляя уязвимости.

Фишинг на Indeed: мошенники крадут корпоративные данные боссов крупных компаний

Лишь одно сообщение приводит к кражи конфиденциальной информации компаний.

Турецкие хакеры атакуют корпоративные аккаунты Microsoft 365 через платформу EvilProxy

Злоумышленники мастерски обходят многофакторную аутентификацию и отбирают аккаунты у высокопоставленных сотрудников.

Новая кампания по краже учётных данных использует легитимную программу SuperMailer для массовой фишинговой рассылки

Вредоносную операцию так и не удалось бы выявить, если бы не фатальная ошибка злоумышленников.

Всплеск новой фишинговой угрозы с использованием популярных сервисов

Open Redirects-уязвимости, которые компании не хотят исправлять, повлекли за собой многолетнюю фишинговую кампанию.

Сайты Snapchat и American Express используются в фишинговых атаках Microsoft 365

С помощью Open Redirects и Base 64 злоумышленник проводит фишинговую кампанию с индивидуальным подходом к каждой жертве.