miniOrangeのSAML SSOに重大な欠陥、攻撃者がWordPress管理者アカウントを乗っ取り可能に
miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20
miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20
F5は、フロンティアAIが脆弱性対応の許容時間を圧縮し続ける中、企業がF5 BIG-IP環境全体でリスクエクスポージャーを低減できるよう支援する新しいフリート管理機能を、F5 Insight for ADSP向けに発表しました。 新たに追加されたF5 Insightのワークフローは、セキュリティチーム
FortiCloud SSOを含むすべてのSAML SSO実装は、未修正の欠陥を...
管理者が「完全にパッチ適用済み」のファイアウォールがハッキングされていると報告し...