miniOrangeのSAML SSOに重大な欠陥、攻撃者がWordPress管理者アカウントを乗っ取り可能に
miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20
miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20
マネージド検知・対応(MDR)サービスを提供するHuntressは、SonicWall製のVPNおよびファイアウォール機器を標的とする、活発かつ急速に拡大しているクレデンシャルスタッフィング攻撃について脅威アドバイザリを発表しました。同社によれば、この記事の公開時点で、すで
DigitalOceanは、推論とエージェント時代向けに構築されたエンドツーエンドプラットフォーム「AI-Native Cloud」を発表しました。インフラストラクチャ、コアクラウド、推論、データ、マネージドエージェントを備えており、Higgsfield AI、Hippocratic AI、ISMG