Suivez les dernières actualités, explications et histoires technologiques associées.
Les chercheurs surveillent des tentatives d’exploitation de deux vulnérabilités critiques dans l’extension miniOrange SAML 2.0 Single Sign-On, qui pourraient permettre de falsifier des réponses SAML et de se connecter avec des comptes administrateurs WordPress. Les correctifs concernent toutes les éditions gratuites et payantes, mais les éditions payantes n’affichent pas de notifications de mise à jour dans le tableau de bord d’administration.