El candado frágil: Una nueva forma de eludir la autenticación SAML
Resumen: Esta publicación muestra cómo lograr un bypass de autenticación completo en el ecosistema SAML de Ruby y PHP, explotando varias inconsistencias a nivel de analizador: incluyendo la contaminación de atributos, la confusión de nombres de espacio.
Artículos relacionados
El nuevo malware Dolphin X utiliza la inteligencia artificial para priorizar objetivos de alto valor.
Un nuevo caballo de Troya de acceso remoto llamado Dolphin X afirma utilizar una función de perfilado impulsada por IA para puntuar y clasificar a los usuarios infectados, lo que ayuda a los ciberdelincuentes a identificar a qué víctimas deberían ser atacadas primero.
La empresa australiana de energía Origin afirma que una filtración de datos expuso datos de clientes.
Origin Energy ha confirmado que una parte no autorizada accedió y posteriormente divulgó datos de clientes en línea, exponiendo información personal sensible, entre otros datos.
Aplicación falsa de Claude promovida por anuncios de Bing, que distribuye el malware SectopRAT
Una campaña de malvertising en el servicio de búsqueda Bing está distribuyendo un instalador falso de la aplicación de escritorio de Claude, alojado en un dominio legítimo de Claude.ai, para distribuir el malware SectopRAT.