Latest articles

Varonis Threat Labs entdecken SQLi- und Zugriffsschwachstellen in Zendesk

Nov 24, 2022
Varonis Threat Labs haben eine Schwachstelle für SQL-Injection und für den logischen Zugriff in Zendesk Explore gefunden, dem Berichts- und Analytics-Dienst der beliebten Kundenservice-Lösung Zendesk.

Spoofing von SaaS-Vanity-URLs für Social-Engineering-Angriffe

Aug 01, 2022
SaaS-Vanity-URLs können gespooft und für Phishing-Kampagnen und andere Angriffe verwendet werden. In diesem Artikel stellen wir jeweils zwei Typen von Links in Box, Zoom und Google vor, die wir spoofen konnten.

Umgehung der zeitabhängigen Einmalkennwort-MFA von Box

Dez 02, 2021
Das Varonis-Forschungsteam hat eine Möglichkeit entdeckt, die Multi-Faktor-Authentifizierung für Box-Konten zu umgehen, die Authentifizierungs-Apps wie den Google Authenticator verwenden.
No overhead. Just outcomes.