Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Forscher beobachten Versuche, zwei kritische Schwachstellen im Plugin miniOrange SAML 2.0 Single Sign-On auszunutzen. Diese könnten das Fälschen von SAML-Antworten und die Anmeldung mit Konten von WordPress-Administratoren ermöglichen. Die Korrekturen umfassen alle kostenlosen und kostenpflichtigen Versionen, doch die kostenpflichtigen Versionen zeigen keine Update-Benachrichtigungen im Administrationsbereich an.