Martedi 22 Settembre 2026 06:15:23 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Mendix


Quando un accesso con firma smette di essere considerato affidabile: il bug SAML di Siemens Mendix mette la federazione sotto pressione

Pubblicato: 15 Settembre 2026 18:39Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: NEONPALADIN

Una falla di convalida SAML ad alta gravità in Siemens Mendix SAML mostra come il guasto di un singolo controllo di fiducia possa trasformare l'accesso federato in un rischio di dirottamento dell'account.

Quando fallisce un controllo di accesso, tutta l'app ne risente: la patch SAML di Mendix svela un rischio identitario nascosto

Pubblicato: 04 Settembre 2026 10:09Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Una falla ad alta gravità in un modulo SAML riutilizzabile ha mostrato come un singolo controllo di fiducia debole nell'identità federata possa contare ben oltre una sola schermata di accesso.

La trappola dei permessi di Mendix nascosta in bella vista

Pubblicato: 28 Luglio 2026 19:48Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: DEEPAUDIT

Un problema critico di autorizzazione in Siemens Mendix Runtime mostra come una lacuna nella documentazione su System.User possa trasformare un design attento dell'app in un accesso troppo ampio in alcune implementazioni.