최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
연구진은 miniOrange SAML 2.0 Single Sign-On 플러그인의 치명적인 취약점 2건이 악용되려는 시도를 모니터링하고 있다. 이 취약점들은 SAML 응답을 위조하고 WordPress 관리자 계정으로 로그인할 수 있게 한다. 수정 사항은 무료 및 유료 버전 전체에 적용되지만, 유료 버전은 관리 대시보드에 업데이트 알림을 표시하지 않는다.