home.social

#account-takeover — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #account-takeover, aggregated by home.social.

fetched live
  1. One does not simply exfiltrate a reset token using an email array.

    And yet, Frodo (Matei "Mal" Bădănoiu) and Samwise (Raul Bledea) from Pentest-Tools.com did exactly that in FuelCMS.

    Know someone's email? That's enough. Slip your address alongside theirs in a “forgot password” request and the token lands in your inbox. Their account is yours. You shall not (safely) parse!🧙

    Chain it with PTT-2025-026 and you're looking at a 9.8 Critical unauthenticated RCE. One array to rule them all! 💍

    Full PoC here: pentest-tools.com/research

    #offensivesecurity #vulnerabilityresearch #infosec #accounttakeover

  2. Masz wystawioną do Internetu Grafanę? Lepiej do niej zerknij… możliwe przejęcie konta

    Grafana to otwartoźródłowa platforma do analizy i prezentacji danych, szeroko stosowana nie tylko w IT. Pozwala tworzyć panele prezentujące różne metryki, co powoduje, że jest popularnym rozwiązaniem wśród inżynierów IT i adminstratorów. Użytkownikom “domowym” może być znana między innymi z paneli prezentujących informacje udostępniane przez urządzenia klasy smart home (np....

    #WBiegu #AccountTakeover #Grafana #Js #Openredirect #Websec #XSS

    sekurak.pl/masz-wystawiona-do-

  3. Defending Against Account Takeovers

    Account takeovers (ATOs) are among the most damaging cyberattacks, often leading to data breaches or financial loss. Crowdalert combines real-time monitoring with human verification to stop ATOs before they escalate, prompting users to verify suspicious actions.

    Ready to protect your organization? crowdalert.com

    #Crowdalert #Cybersecurity #AccountTakeover #ATO #SecOps #ThreatDetection