Okta、Auth0とAccess Gatewayの脆弱性を修正 攻撃者によるXSS、認証バイパス、SQLインジェクションを阻止
Okta社は、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重大な脆弱性に対し、セキュリティアップデートを公開しました。セキュリティトレーニングコース これらの脆弱性を悪用すると、認証済みの攻撃者が特定の展開条件下で、クロスサイトスクリプティング(XSS)を
Okta社は、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重大な脆弱性に対し、セキュリティアップデートを公開しました。セキュリティトレーニングコース これらの脆弱性を悪用すると、認証済みの攻撃者が特定の展開条件下で、クロスサイトスクリプティング(XSS)を
悪意のある攻撃者がCitrix NetScalerインフラに対する積極的な攻撃を開始しました。攻撃者らはCVE-2026-19490として指定された重大な脆弱性を悪用しています。この深刻な欠陥により、リモートの攻撃者は認証プロトコルを完全に回避することが可能になります。その結果、企業のVPNゲート
脅威アクターが、MiniOrangeプラグインに影響する最近パッチが適用された2件の脆弱性を悪用し、WordPressサイトへのハッキングを試みています。 問題となっている2件の脆弱性はCVE-2026-61979とCVE-2026-15981で、WordPressサイトにSSO機能を提供するMiniOrange S
miniOrange製のSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が見つかりました。未認証の攻撃者がSAMLアサーションを偽造し、管理者を含む既存の任意のアカウントとして/wp-adminにアクセスできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE
ハッカーたちが、WordPress用miniOrange SAML 2.0シングルサインオンプラグインに存在する2件の重大な認証バイパス脆弱性の悪用を試みています。これらの脆弱性を突かれると、SAMLレスポンスを偽造され、管理者としてログインされてしまう恐れがあります。 miniOrange SAML SSOプラグイ
Citrixは、NetScaler ADCおよびNetScaler Gatewayにおける2件の脆弱性を修正しました。この中には、重大な認証バイパスの欠陥であるCVE-2026-19490として追跡されているものも含まれており、同社は影響を受けるアプライアンスについて、できるだけ早くアップグレードする
Anthropic社のClaude Opusを活用したAI支援型調査パイプラインにより、複数のオープンソースSAML実装に存在する新たな重大な脆弱性群が明らかになりました。 Eric Chiang氏がまとめたこの調査では、完全な認証バイパス、XML署名検証の弱点、情報漏えいのリスク、任意ログオフの欠陥、そしてサービス
AnthropicのClaude CodeをAI支援による脆弱性リサーチパイプラインに活用したところ、複数のSAML実装において重大な脆弱性が発見されました。Hacking& Cracking Oblique SecurityのCTOを務めるセキュリティ研究者Eric Chiang氏の調査により、複数のオープ
GitHubで一部のユーザーに障害が発生しており、ウェブサイト、API、Actions、Pull Requestsをはじめとする複数のサービスでエラーが多発しています。 GitHubは2026年8月17日午前9時40分(米東部夏時間)に障害の発生を認め、一部サービスのパフォーマンス問題に関する報告を調査中であるとしま
SolarWindsは、重大な認証回避の脆弱性に対処するため、Web Help Desk(WHD)バージョン2026.2.1をリリースしました。Vulnerabilityassessment service この脆弱性を悪用されると、SAMLベースのシングルサインオン(SSO)実装の弱点を突かれ、攻撃者に影響を受ける
すべての記事を読み込みました