タグ: SAML

gbhackers.com

Okta、Auth0とAccess Gatewayの脆弱性を修正 攻撃者によるXSS、認証バイパス、SQLインジェクションを阻止

Okta社は、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重大な脆弱性に対し、セキュリティアップデートを公開しました。セキュリティトレーニングコース これらの脆弱性を悪用すると、認証済みの攻撃者が特定の展開条件下で、クロスサイトスクリプティング(XSS)を

cyberpress.org

WordPress用SAML SSOに重大な欠陥、未認証のまま管理者アカウントを乗っ取り可能に

miniOrange製のSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が見つかりました。未認証の攻撃者がSAMLアサーションを偽造し、管理者を含む既存の任意のアカウントとして/wp-adminにアクセスできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE

bleepingcomputer.com

ハッカー、WordPressサイトのminiOrange認証バイパス脆弱性を狙う攻撃を展開

ハッカーたちが、WordPress用miniOrange SAML 2.0シングルサインオンプラグインに存在する2件の重大な認証バイパス脆弱性の悪用を試みています。これらの脆弱性を突かれると、SAMLレスポンスを偽造され、管理者としてログインされてしまう恐れがあります。 miniOrange SAML SSOプラグイ

News

Citrixが緊急対応を呼びかけ、NetScalerの認証バイパスに関する重大な脆弱性(CVE-2026-19490)を修正

Citrixは、NetScaler ADCおよびNetScaler Gatewayにおける2件の脆弱性を修正しました。この中には、重大な認証バイパスの欠陥であるCVE-2026-19490として追跡されているものも含まれており、同社は影響を受けるアプライアンスについて、できるだけ早くアップグレードする

News

Claude AIが複数のSAMLライブラリで完全な認証バイパスを発見

Anthropic社のClaude Opusを活用したAI支援型調査パイプラインにより、複数のオープンソースSAML実装に存在する新たな重大な脆弱性群が明らかになりました。 Eric Chiang氏がまとめたこの調査では、完全な認証バイパス、XML署名検証の弱点、情報漏えいのリスク、任意ログオフの欠陥、そしてサービス

bleepingcomputer.com

Microsoft、GitHubが世界的にダウンしていることを認める

GitHubで一部のユーザーに障害が発生しており、ウェブサイト、API、Actions、Pull Requestsをはじめとする複数のサービスでエラーが多発しています。 GitHubは2026年8月17日午前9時40分(米東部夏時間)に障害の発生を認め、一部サービスのパフォーマンス問題に関する報告を調査中であるとしま