タグ: DigitalOcean

News

miniOrangeのSAML SSOに重大な欠陥、攻撃者がWordPress管理者アカウントを乗っ取り可能に

miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20

itsecurityguru.org

Huntress、SonicWallデバイスを狙う大規模クレデンシャルスタッフィング攻撃を確認

マネージド検知・対応(MDR)サービスを提供するHuntressは、SonicWall製のVPNおよびファイアウォール機器を標的とする、活発かつ急速に拡大しているクレデンシャルスタッフィング攻撃について脅威アドバイザリを発表しました。同社によれば、この記事の公開時点で、すで