
#dc comics#dc#batman#bruce wayne#dick grayson#tim drake#dc fanart#batfamily#batfam



seen from United States
seen from United States
seen from China
seen from Türkiye
seen from Malaysia

seen from United States
seen from United Kingdom
seen from South Korea
seen from United Kingdom

seen from Türkiye
seen from United States

seen from Singapore

seen from China

seen from Türkiye
seen from Germany
seen from China

seen from Singapore

seen from United States
seen from United States
seen from United States
OAuth Consent Bypass: O Novo Vector de Ataque que Contorna o MFA
OAuth Consent Bypass: O Novo Vector de Ataque que Contorna o MFA A recente evolução no cenário de ameaças cibernéticas revelou um novo tipo de phishing que desafia as defesas tradicionais, especialmente aquelas baseadas em autenticação multifator (MFA). Em fevereiro de 2026, uma plataforma PhaaS chamada EvilTokens foi lançada e, em apenas cinco semanas, comprometeu mais de 340 organizações do Microsoft 365 em cinco países. A técnica utilizada consiste em enganar os usuários a clicarem em um pedido de consentimento OAuth durante o processo de login no dispositivo, onde eles inserem um código e completam uma autenticação MFA válida — mas acabam concedendo acesso ao refresh token do usuário, com escopo completo sobre caixa postal, drive, calendário e contatos. Esse ataque é particularmente perigoso porque o usuário acredita estar realizando uma operação legítima de verificação. O atacante não precisa de credenciais ou desencadeia prompts MFA — ele simplesmente obtém um token que pode ser usado indefinidamente, dependendo da política do tenant. A falha está na percepção do usuário: o consentimento OAuth se tornou uma ação automática, quase inconsciente, semelhante ao clique em banners de cookies. O problema é que os controles tradicionais de segurança focados em credenciais não analisam esse nível de consentimento. Enquanto isso, o MFA já foi executado e validado no domínio legítimo — então ele não pode bloquear a concessão do token. Além disso, esses refresh tokens podem permanecer ativos mesmo após uma troca de senha, exigindo revogação explícita ou políticas condicionais para reverter o acesso. A técnica não é nova; o OAuth já existia há anos. O que mudou foi a quantidade e frequência com que os usuários interagem com essas telas de consentimento — hoje, um profissional de conhecimento pode ver mais solicitações legítimas de consentimento em um mês do que havia quando os modelos de ameaça originais foram criados. E as mensagens dos escopos são frequentemente ambíguas: "Ler seu e-mail" parece limitado, mas na prática permite acesso a todos os dados do usuário. Essa nova forma de ataque — chamada de consent phishing ou abuse OAuth grant — representa uma ameaça estrutural que se encontra abaixo das defesas tradicionais de identidade. É um problema de design e comportamento combinados, exigindo novas abordagens de segurança para proteger não apenas credenciais, mas também os direitos concedidos durante o processo de autorização. 🛡️ O foco deve ser redefinido: além do MFA, é preciso monitorar e controlar as concessões OAuth. 🚨 A falta de visibilidade sobre consentimentos pode levar a brechas críticas em ambientes corporativos. 💻 As políticas condicionais precisam ser revisadas para exigir reconsentimento após eventos significativos. #phishing #OAuth #MFA #SegurançaCibernética #consentimento #RefreshToken #Microsoft365 #IdentitySecurity #SIEM #ThreatModeling Link: https://thehackernews.com/2026/05/the-new-phishing-click-how-oauth.html
Desistência da ação e consentimento do réu (Direito Processual Civil)
Desistência da ação e consentimento do réu (Direito Processual Civil)
segunda-feira, 23 de julho de 2012 Vamos tratar hoje sobre “desistência da ação” (ou, como preferem alguns autores mais rigorosos, “desistência do prosseguimento do processo”). Gostaria de chamar a atenção para 10 pontos relevantes acerca do tema: 1) O autor, depois de ter proposta a ação, pode desistir? Se o réu não tiver apresentado defesa. O autor pode desistir normalmente. Se o réu…
View On WordPress
Boy’s Love contendo menores de idade - reflexões sobre legalidade e liberdade de expressão.
No Brasil, o Boy’s Love contendo representações fictícias e desenhos de menores de idade não é proibido. Nesse artigo, eu vou falar sobre a legislação atual, e também como ela pode vir a ser alterada, e quais as consequências dessa possível alteração. Por fim, irei discorrer um pouco sobre a minha opinião pessoal sobre o assunto “menores em obras BL”
Plano de recuperação não pode suprimir garantias sem autorização do credor, decide Segunda Seção
Plano de recuperação não pode suprimir garantias sem autorização do credor, decide Segunda Seção
(more…)
View On WordPress
#BiroscaNews 62: STJ Inova ao Decidir sobre Invasão de Domicílio
#trevas #consentimento #energia #vibração https://www.instagram.com/p/CGnQaN9laWS/?igshid=15hf7qj83xzae
Posted • @politikos.ats Não há desculpa para a violência sexual. Não há linhas borradas quando se trata de consentimento. · · · · · #abuso #consentimento #abusosexual #direito #abusosexualinfantil #lgpd #abusoinfantil #advocacia #abusoemocional #dataprotection #abusopúblico #direitodigital #gratidão #dpo #peppegiramundo #gdpr #abusodepoder #privacidade #abusopsicológico #privacy #abusos #tecnologia #protecaodedados #dadospessoais #abusosexualécrime #direitoshumanos #crime #nãoénão #sexualidade (em Con-Sentimiento) https://www.instagram.com/p/CDEvDICps6t/?igshid=11s9zcysixmgi