Security Lab

SAML

SAML (Security Assertion Markup Language) – это стандарт обмена аутентификационными и авторизационными данными между различными системами безопасности. SAML позволяет организациям и сервисам делиться информацией о пользователе (такой как статус аутентификации или удостоверения личности) безопасным способом. Это облегчает процесс входа пользователя в различные приложения и сервисы, используя единую учётную запись (единый вход, Single Sign-On, SSO), что увеличивает удобство использования и повышает уровень безопасности.

Критическая уязвимость в GitLab: вход без пароля доступен каждому хакеру

Выявленная брешь получила максимально возможную оценку по шкале CVSS.

CVE-2024-6800: GitHub устранил критическую уязвимость в Enterprise Server

Обновитесь как можно скорее, если не хотите делить свои данные с хакерами.

Кибербандиты похищают SAML-токены из Cisco Secure Client

CRLF-инъекция может закончиться кражей вашей VPN-сессии.

Silver SAML: новая техника взлома облака, которую Microsoft не в силах остановить

Как атака позволяет злоумышленнику имитировать любого пользователя.

Срочно обновите Ivanti: CVE-2024-22024 - обход аутентификации в шлюзах ICS, IPC и ZTA

Устраняя старые уязвимости, компания обнаружила новую не менее важную ошибку.

Новая функция проверки личности повышает защиту Google Workspace

Правда, доступна она только тем, для кого Google является поставщиком услуг идентификации.

Microsoft определила конечную цель взломавших SolarWinds хакеров

Эксперты подробно описали использовавшуюся злоумышленниками процедуру получения доступа к облачным ресурсам своих жертв.

Уязвимость в SAML позволяет авторизоваться под чужим именем

Проблема затрагивает решения различных SSO-провайдеров и несколько открытых библиотек, поддерживающих SAML SSO операции.