Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas vulnerabilidades permiten falsificar respuestas SAML e iniciar sesión como administradores.
El plugin miniOrange SAML SSO convierte un sitio de WordPress en un proveedor de servicios SAML, permitiendo a los usuarios iniciar sesión a través de plataformas de identidad corporativa como Microsoft Entra ID, Okta, Google Workspace o OneLogin, en lugar de utilizar credenciales de WordPress independientes.
Desarrollado por Xecurify, miniOrange es una familia de siete plugins, con una versión gratuita que cuenta con 10 000 descargas y 30 000 usuarios para los otros seis.
Aprenda SSH desde la primera conexión hasta la infraestructura empresarial de confianza cero en 54 capítulos completos que abarcan autenticación, seguridad, tun...
Leer artículo →Exadel CompreFace es un servicio gratuito de reconocimiento facial de código abierto que ofrece API REST para el reconocimiento, la verificación, la detección d...
Leer artículo →¡Una potente herramienta de código abierto para gestionar redes y solucionar problemas de red!
Leer artículo →