ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

BSides Oslo 2023 – Tobias Ahnoff – OIDC security weaknesses and pitfalls

Автор: BSides Oslo

Загружено: 2025-07-17

Просмотров: 48

Описание: Best current practices (BCPs) for implementing OAuth2 and OIDC have undergone many changes over the years. While following the BCPs it’s still easy to make mistakes and you might end up with a weak or even broken implementation. Based on our experiences performing penetration tests and security reviews, this presentation will show common OAuth2/OIDC security weaknesses and pitfalls.

In particular concerning the BFF-pattern and why it is bad practice to use reverse proxy catch-all routing, an OAuth2 client with access to many scopes, together with APIs that do authorization based on just a valid token and scopes. Does your BFF enable authenticated SSRF as a Service?

Tobias Ahnoff:
Tobias Ahnoff is an experienced developer and architect with focus on application security. He specializes in implementing authentication flows and authorization for web applications and APIs that manage sensitive data. Tobias performs security reviews and penetration tests as part of Omegapoint Cybersecurity Gothenburg, a group of experts in application security. He also gives courses in application security and is an appreciated speaker in OAuth2 and OpenID Connect areas.

---

BSides Oslo is a independent, community-driven inclusive information security conference. A part of the global Security BSides network, the conference creates a space for members of the information security community to come together and share their knowledge and experiences. BSides Oslo is intended for anyone working with, studying with or is interested in security.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
BSides Oslo 2023 – Tobias Ahnoff – OIDC security weaknesses and pitfalls

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

BSides Oslo 2023 – Stian Kristoffersen – Unexpected ways to distribute Python packages

BSides Oslo 2023 – Stian Kristoffersen – Unexpected ways to distribute Python packages

BSides Oslo 2025

BSides Oslo 2025

Обеспечение безопасности инфраструктуры как кода Terraform с помощью Vault Radar

Обеспечение безопасности инфраструктуры как кода Terraform с помощью Vault Radar

Dune: Part Three | Official Teaser Trailer

Dune: Part Three | Official Teaser Trailer

Загадки Вселенной, которым нет объяснения

Загадки Вселенной, которым нет объяснения

Post compromise: Uncovering Clouds and Assessing at Lightning Speed   Karim El Melhaoui

Post compromise: Uncovering Clouds and Assessing at Lightning Speed Karim El Melhaoui

Diuna: Część trzecia - Oficjalny zwiastun #1 PL

Diuna: Część trzecia - Oficjalny zwiastun #1 PL

Bsides - RedRocks 2023 - From Red to Blue: Security Strategies in Azure - Anthony Hendricks

Bsides - RedRocks 2023 - From Red to Blue: Security Strategies in Azure - Anthony Hendricks

NVIDIA GTC 2026 - Jensen Huang's Keynote Highlights

NVIDIA GTC 2026 - Jensen Huang's Keynote Highlights

«Оскар-2026»: вступительный монолог Конана О'Брайена

«Оскар-2026»: вступительный монолог Конана О'Брайена

SSH authentication using user and machine identities – Morten Linderud

SSH authentication using user and machine identities – Morten Linderud

End-to-end Supply Chain Integrity – Stian Kristoffersen

End-to-end Supply Chain Integrity – Stian Kristoffersen

Best of Deep House [2026] | Melodic House & Progressive Flow

Best of Deep House [2026] | Melodic House & Progressive Flow

BSides Oslo 2023

BSides Oslo 2023

Что такое API? Простыми Словами Для Начинающих

Что такое API? Простыми Словами Для Начинающих

Блокировка Telegram: как генералы ФСБ наживаются на Чебурнете | Расследование

Блокировка Telegram: как генералы ФСБ наживаются на Чебурнете | Расследование

BSides Oslo 2023 – André Lima – Red Team infrastructure and payload development automation

BSides Oslo 2023 – André Lima – Red Team infrastructure and payload development automation

BSides Oslo 2023 – Martin Ingesen – Unleashing AI and Large Language Models in Offensive Security

BSides Oslo 2023 – Martin Ingesen – Unleashing AI and Large Language Models in Offensive Security

A re:Invent 2025 recap presented by Perth AWS User Group

A re:Invent 2025 recap presented by Perth AWS User Group

Архитектура интернета и веба | Теоретический курс 2026

Архитектура интернета и веба | Теоретический курс 2026

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]