Forwarded from 0day Alert
Уязвимость DeleFriend угрожает Google аккаунтам
🔣 Исследователи компании Hunters Security выявили уязвимость в Google Workspace, названную «DeleFriend», позволяющую злоумышленникам захватывать аккаунты Gmail и Google Drive, изменять данные и выполнять другие несанкционированные действия без необходимости контакта с пользователем.
🔣 Уязвимость связана с возможностью манипулирования делегированиями в Google Cloud Platform и Google Workspace без статуса суперадминистратора, позволяя искать учетные записи с глобальными делегированиями и повышать привилегии.
🔣 Google опровергла наличие проблем с безопасностью в своих продуктах, однако Hunters Security опубликовали PoC-эксплойт на GitHub, демонстрирующий, как DeleFriend может быть использован для вредоносных действий, включая несанкционированный доступ и подделку пользователей.
#DeleFriend #GoogleWorkspace #кибербезопасность #уязвимостьGoogle
@ZerodayAlert
#DeleFriend #GoogleWorkspace #кибербезопасность #уязвимостьGoogle
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Уязвимость DeleFriend: захват аккаунтов Gmail и Google Drive без контакта с пользователем
Исследователи нашли способ, как можно выдать себя за реального пользователя и захватить аккаунт.