Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas vulnerabilidades permiten falsificar respuestas SAML e iniciar sesión como administradores.
El plugin miniOrange SAML SSO convierte un sitio de WordPress en un proveedor de servicios SAML, permitiendo a los usuarios iniciar sesión a través de plataformas de identidad corporativa como Microsoft Entra ID, Okta, Google Workspace o OneLogin, en lugar de utilizar credenciales de WordPress independientes.
Desarrollado por Xecurify, miniOrange es una familia de siete plugins, con una versión gratuita que cuenta con 10 000 descargas y 30 000 usuarios para los otros seis.
Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octub...
Leer artículo →Citrix ha advertido a los administradores de TI que apliquen de inmediato parches a sus sistemas para corregir una nueva vulnerabilidad crítica que afecta a los...
Leer artículo →SynthID ha lanzado un detector de contenido creado con IA para identificar imágenes, vídeos y audios generados artificialmente, facilitando la distinción entre...
Leer artículo →