Latest articles
Varonis Threat Labs découvre des vulnérabilités SQLi et des failles d’accès dans Zendesk
nov. 24, 2022
Varonis Threat Labs a trouvé une vulnérabilité d’injection SQL et un défaut d’accès logique dans Zendesk Explore, le service de reporting et d’analyse de la solution de service client populaire Zendesk.
Usurpation de Vanity URL SaaS dans le cadre d’attaques d’ingénierie sociale
août 01, 2022
Les Vanity URL SaaS peuvent être usurpées et sont notamment utilisées pour des campagnes de phishing. Dans cet article, nous allons présenter deux types de liens Box, deux types de liens Zoom et deux types de liens Google Docs que nous sommes parvenus à usurper.
Box : Contourner l’authentification multi-facteurs avec mot de passe à usage unique basé sur le temps
janv. 14, 2022
L'équipe de recherche de Varonis a découvert un moyen de contourner le MFA par mot de passe unique basé sur le temps de Box pour les comptes Box qui utilisent des applications d'authentification.
Essayez Varonis gratuitement.
Se déploie en quelques minutes.