Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas vulnerabilidades permiten falsificar respuestas SAML e iniciar sesión como administradores.
El plugin miniOrange SAML SSO convierte un sitio de WordPress en un proveedor de servicios SAML, permitiendo a los usuarios iniciar sesión a través de plataformas de identidad corporativa como Microsoft Entra ID, Okta, Google Workspace o OneLogin, en lugar de utilizar credenciales de WordPress independientes.
Desarrollado por Xecurify, miniOrange es una familia de siete plugins, con una versión gratuita que cuenta con 10 000 descargas y 30 000 usuarios para los otros seis.
Cisco ha publicado una nueva ronda de actualizaciones de seguridad para las plataformas Crosswork y el software Secure Workload como parte de una revisión inter...
Leer artículo →Comcast está promocionando la detección de movimiento por Wi-Fi como parte de su nueva plataforma de protección para el hogar Xfinity Shield, que permite a los...
Leer artículo →Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vincul...
Leer artículo →