BREAKING
DIVD und Zammad: Wenn der Helpdesk zur Angriffskette wird NVIDIA Sentry: Warum die Kontrolle über KI-Agenten außerhalb des Hosts liegen soll CLOSEDQUORUM: Wenn KI-APIs die Malware-Steuerung übernehmen Cisco ISE Zero-Day: Wenn die Zugangskontrolle selbst zum Root-Ziel wird Wenn der Coding-Agent zum Einfallstor wird: Lehren aus einer gekaperten Entwickler-Session
Tag

Cybersecurity

1 Artikel

EvilTokens: Wenn ein echter Login den Angreifer autorisiert

Eine Mitarbeiterin will ein vermeintlich freigegebenes Dokument öffnen. Sie erhält einen Code, landet auf einer echten Anmeldeseite und bestätigt ihre Identität. Trotzdem bekommt nicht ihr Arbeitsplatz den gewünschten Zugriff, sondern ein fremder Client. Dieses vereinfachte Szenario beschreibt die S

· 4 min read