VIRY.CZ - Igiho stránka o virech 25.08.2026 04:30 Podle zdroje jsou v útocích na weby s pluginem miniOrange SAML SSO využívány dvě zranitelnosti , které je možné řetězit k obejití autentizace. První zranitelnost umožňuje útočníkovi zvolit algoritmus HMAC-SHA1, čímž se veřejný klíč poskytovatele identity stane sdíleným tajemstvím. Druhá chyba způsobuje, že plugin akceptuje chybné podpisy jako platné. EPSS 0,01 · CVE-2026-15981 CVE-2026-61979 · zdroje: NCSC-FI, BleepingComputer

Čítať celý článok >>