search

A törékeny zár: Új módszer a SAML hitelesítéshez

source Forrás: PortSwigger Research
calendar_today
schedule 1 perc olvasás

Összefoglalva: Ez a bejegyzés bemutatja, hogyan lehet a Ruby és PHP SAML ökoszisztémában a parser szintjén található több hibát kihasználva teljes hitelesítési átutazást elérni: beleértve az attribútumok szennyezését és névtermi zavart.

Kapcsolódó cikkek

cybersecurity

Új Dolphin X kártékony szoftver mesterséges intelligens segítségével az értékes célpontokat rangsorolja.

Egy új Dolphin X távoli hozzáférést biztosító trój, mely mesterséges intelligenciával működik, azt állítja, hogy profilozó funkciót használ a fertőzött felhasználók értékelésére és rangsorolására, ezzel is segít a cyberbűnözőknek, hogy az elsősorban kik legyenek a célpontok.

cybersecurity

Az ausztrál energiaellátó cég, az Origin, azt mondta, hogy adatbázisukon történt biztonsági szakadás miatt ügyfelek adatainak is veszélye áll.

Az Origin Energy megerősítette, hogy egy jogosulatlan személy fér hozzá az ügyfelek adatbázához, majd azokat online megosztotta, így érzékeny, személyazonosító információkat (PII) is feltárt.

cybersecurity

A Bing hirdetések által promólozott, hamis Claude alkalmazás SektopRAT kártékony szoftvert terjeszt

Egy malvertising-kampány a Bing keresőben egy hamis Claude asztali alkalmazás telepítő programot, mely a hivatalos Claude.ai domainen található, a SectopRAT kártékony szoftvert terjeszti.