top of page
Google Bug / Hack Detected Found, OAUTH Autorization Failure API
NOME: XBO-GOBA1
P. Oldenburger @ xBORDER
API-OATH HACK, VULNERABILIDADE DE ZERO DIA ENCONTRADA NO GOOGLE
4 de abril de 2020, Amsterdã Holanda
ERRO NOME=
XBO-GOBA1 - Autorização OATH da API do Google Bug, encontrado em 4 abril de 2020.
6 de abril de 2020, Amsterdão, Países Baixos.
xBORDER NERD BO-X.iO BUG Analistas, # xBORDER A equipe de pesquisa encontrou um bug de autorização do prefeito no Google Admin Application Softwaremrun em 13.4 OSX, Redefinir senha desativada Acesso total de administrador a todos os nós, domínios e Administradores.
Esse Bug pode ter um sério impacto -- pode ter grandes complicações quando o acesso de administrador/superadministradores estão desabilitados para DomainReg, "DNS, MX, NAMES, A, AA" Acesso. Isso pode ser resolvido reescrevendo a API de acesso OATH nesse Aplicativo. Veja fotos para detalhes.
Isto é um config Erro que pode ser usado como porta para acesso total de TODOS os aplicativos do Google.
A restauração de valores originais é praticamente impossível devido às restrições WHOIS em google.domains, as atualizações de CNAME são praticamente impossíveis devido ao não acesso. este é um RE-LOOP Bu e pode ter um grande impacto.
P. Oldenburger
# NERD BO-X.iO @ xBORDER
! A N ODE { xBORDER } - VOC-X "VALOR: +10 } , VOC-X Crawlers implantados neste bug Oath podem sugar grandes quantidades de dados do usuário, dados da empresa.
PRIMEIRO RELATÓRIO 2 GOOGLE @4ARIL2020Google Cases ref: 2-6991000030256 Especialistas Sênior do Google.
A FEDERAÇÃO UNIDA DOS NERDS
BO-X.iO - CAÇADORES DE ERROS xBORDERS
ERRO:XBO-GDB2
LOGIN DO GOOGLE.DOMAINS DEBUGADO
Bug encontrado em 4 abril de 2020.
6 de abril de 2020, Amsterdão, Países Baixos.
Nossa equipe de pesquisa encontrou um bug de acesso e autorização do prefeito @ Google,
O Gmail e o Domain.google syn não são compatíveis. G-mail, Gsuit re-acesso precisa de implementações CNAME, no entanto Google.Domains não é acc. por login, isso tem grande impacto em Googlists que usam o serviço de domínio Gsuit & Google. O acesso é impossível de recuperar.
Esse O bug pode ter um impacto sério porque pode ter grandes complicações quando o acesso de administrador/superadministradores estão desabilitados para DomainReg, "DNS, MX, NAMES, A, AA" Acesso. Isso pode ser resolvido reescrevendo a API de acesso OATH nesse aplicativo ou Separando o controle de acesso no Gsuite/Gmail e Domínios.
P. Oldenburger 2020
Amsterdão, Países Baixos.
! UM NÓ { xBORDER } - VOC-X "VALOR: +7 },
Os rastreadores VOC-X implantados neste bug Oath podem abrir o backdoor no acesso ao domínio.
MICROSOFT WINDOWS
CORRUPÇÕES DE REGISTRO
FEDERAÇÃO UNIDA DE NERDS
FEDERAÇÃO UNIDA DE NERDS
bottom of page