关注最新报道、解读和相关科技故事。
研究人员正在监测针对 miniOrange SAML 2.0 Single Sign-On 插件中两项严重漏洞的利用尝试,这些漏洞可能允许伪造 SAML 响应并使用 WordPress 管理员账户登录。修复程序涵盖所有免费和付费版本,但付费版本不会在管理面板中显示更新通知。