Filtrado por assunto

SAML

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "SAML"

8 notícias

Cybersec-1m - 25/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques exploram falhas no miniOrange SAML para WordPress

Agentes maliciosos estão explorando duas graves falhas de contorno de autenticação não autenticadas no plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress, permitindo que invasores acessem sistemas como administradores por meio de escalação de privilégios.

5 notícias

Cybersec-1m - 20/08/2026

Suas notícias de cibersegurança em 1 minuto

IA Claude acha falhas de bypass SAML em várias implementações

O pesquisador de segurança Eric Chiang utilizou a ferramenta Claude Code da Anthropic para descobrir múltiplas vulnerabilidades críticas, incluindo falhas de contorno de autenticação e problemas de validação de assinatura, em diversas implementações de código aberto do protocolo SAML.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no SolarWinds Web Help Desk burla autenticação SAML

A SolarWinds lançou a versão 2026.2.1 do Web Help Desk para corrigir uma falha crítica de contorno de autenticação (CVE-2026-28323) com pontuação CVSS 9.8. Essa vulnerabilidade afeta implementações de SSO baseadas em SAML 2.0 e permite que invasores obtenham acesso não autorizado aos sistemas afetados.

8 notícias

Cybersec-1m - 09/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade ZITADEL de 1 Clique Permite Tomada Total do Sistema

Uma vulnerabilidade crítica de Cross-Site Scripting (XSS), classificada como CVE-2026-29191, foi descoberta na plataforma de gerenciamento de identidade e acesso de código aberto ZITADEL, permitindo que atacantes remotos não autenticados executem JavaScript malicioso no navegador do usuário através do endpoint /saml-post na interface de login V2. Essa falha, de severidade Crítica, pode levar à tomada de controle total do sistema.

12 notícias

Cybersec-1m - 22/01/2026

Suas notícias de cibersegurança em 1 minuto

Exploração de Falha Fortinet SSO Ataca Firewalls para Tomada de Admin

Ataques estão explorando ativamente as vulnerabilidades críticas CVE-2025-59718 e CVE-2025-59719 da Fortinet, que permitem a invasores não autenticados criar mensagens SAML maliciosas para burlar a autenticação SSO do FortiCloud em firewalls e proxies, garantindo acesso de administrador em dispositivos expostos à internet.