search

El candado frágil: Una nueva forma de eludir la autenticación SAML

source Fuente: PortSwigger Research
calendar_today
schedule 1 min de lectura

Resumen: Esta publicación muestra cómo lograr un bypass de autenticación completo en el ecosistema SAML de Ruby y PHP, explotando varias inconsistencias a nivel de analizador: incluyendo la contaminación de atributos, la confusión de nombres de espacio.

Artículos relacionados

cybersecurity

El nuevo malware Dolphin X utiliza la inteligencia artificial para priorizar objetivos de alto valor.

Un nuevo caballo de Troya de acceso remoto llamado Dolphin X afirma utilizar una función de perfilado impulsada por IA para puntuar y clasificar a los usuarios infectados, lo que ayuda a los ciberdelincuentes a identificar a qué víctimas deberían ser atacadas primero.

cybersecurity

La empresa australiana de energía Origin afirma que una filtración de datos expuso datos de clientes.

Origin Energy ha confirmado que una parte no autorizada accedió y posteriormente divulgó datos de clientes en línea, exponiendo información personal sensible, entre otros datos.

cybersecurity

Aplicación falsa de Claude promovida por anuncios de Bing, que distribuye el malware SectopRAT

Una campaña de malvertising en el servicio de búsqueda Bing está distribuyendo un instalador falso de la aplicación de escritorio de Claude, alojado en un dominio legítimo de Claude.ai, para distribuir el malware SectopRAT.