Lỗ hổng trong OneLogin: Mối đe dọa an toàn dữ liệu doanh nghiệp

vnrcraw6
Nguyễn Thị Phương Thúy
Phản hồi: 0

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Một lỗ hổng nghiêm trọng vừa được phát hiện trong giải pháp Quản lý danh tính và truy cập (IAM) One Identity OneLogin. Nếu bị khai thác, nó có thể làm lộ các bí mật nhạy cảm của ứng dụng khách OpenID Connect (OIDC) và mở đường cho kẻ tấn công mạo danh ứng dụng. Theo báo cáo của Clutch Security, lỗ hổng này được định danh CVE-2025-59363 với điểm CVSS 7,7/10. Nó xuất phát từ việc điểm cuối API /api/2/apps trả về nhiều dữ liệu hơn mong đợi, bao gồm cả client_secret OIDC, thay vì chỉ metadata ứng dụng. Về...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Nóng! Khởi tố 74 bị can 'động tay' can thiệp dữ liệu tại gần 160 trạm quan trắc môi trường
🕵️ Xác minh nghi vấn về liêm chính khoa học tại cuộc thi nghiên cứu khoa học, kỹ thuật cấp quốc gia
Tại sao bọn buôn lậu lại đổ xô đến Đông Phi để buôn kiến thợ gặt bán sang Trung Quốc và châu Âu?
Tại sao Israel lại ngạo mạn đến vậy? Bởi vì họ sở hữu những công nghệ siêu tiên tiến này
Nhiều khách hàng Thanh Hóa bất ngờ với xe điện gia đình 7 chỗ mới của VinFast
Phóng mô tô nước trên bãi tắm Nha Trang quay clip, một hot TikToker bị xử phạt
Quá thương tâm! Xe 29 chỗ rơi xuống vực ở Tam Đảo, nhiều người bị thương
Cây xanh bật gốc giữa trời mưa, đ.è trúng người đi xe máy ở Hà Nội ‼️
Logitech và TK Nguyễn tổ chức workshop “Creative Startup”: chia sẻ và đào tạo về “khởi nghiệp trong lĩnh vực sáng tạo”
Quán ăn không hề muốn nổi tiếng trên mạng lại bất ngờ gây sốt: chủ quán kiên quyết không cho các blogger ẩm thực quảng bá
DL: 30 Tháng 03 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top