Unit 42 alerte sur les risques des tokens OAuth mal gérés et propose des contrÎles concrets
Selon Unit 42 (Palo Alto Networks), cet article examine les risques critiques liĂ©s aux tokens OAuth mal gĂ©rĂ©s dans les environnements cloud, en sâappuyant sur des cas rĂ©cents comme lâincident Salesloft Drift. Lâanalyse montre que des tokens OAuth compromis peuvent contourner les dĂ©fenses traditionnelles et faciliter des attaques de supply chain via des intĂ©grations tierces. Les usages malveillants de ces tokens permettent un accĂšs persistant et silencieux aux ressources cloud, en dehors des contrĂŽles classiques. đđ ...