Una rassegna di strumenti IAM per fase aziendale punta a una verità più profonda: la vera domanda di sicurezza è quanto rapidamente l'identità riesca a tenere il passo con la crescita, la proliferazione delle integrazioni e l'accesso privilegiato.
Una falla di convalida SAML ad alta gravità in Siemens Mendix SAML mostra come il guasto di un singolo controllo di fiducia possa trasformare l'accesso federato in un rischio di dirottamento dell'account.
CVE-2026-19490 è un bypass dell'autenticazione sensibile alla configurazione su NetScaler ADC e Gateway, e l'assenza di una soluzione alternativa rende il controllo delle versioni e delle esposizioni l'unica risposta sicura.
Una falla critica di autenticazione in NetScaler è oggetto di monitoraggio per sfruttamento nel mondo reale, e il rischio principale risiede in quanto strettamente alcune organizzazioni dipendono dalla configurazione del proprio gateway.
Una falla ad alta gravità in un modulo SAML riutilizzabile ha mostrato come un singolo controllo di fiducia debole nell'identità federata possa contare ben oltre una sola schermata di accesso.
Due bug di bypass dell'autenticazione in un plugin di login SAML mostrano come un singolo errore di verifica possa trasformare l'identità federata in un punto debole alla porta d'ingresso di WordPress.
Due falle critiche in un plugin WordPress SAML per il single sign-on mostrano quanto possa diventare fragile la fiducia nell'identità quando la gestione delle asserzioni va storto.
Due bug di bypass dell'autenticazione in un plugin SAML per WordPress stanno attirando attenzione attiva perché potrebbero consentire a un attaccante non autenticato di arrivare come un utente esistente, incluso un amministratore.
Una coppia di bug gravi in un plugin di accesso SAML per WordPress mostra come un singolo errore di verifica possa trasformare l'identità federata in accesso non autorizzato.
Una pipeline di ricerca costruita attorno a Claude Code ha fatto emergere bypass dell'autenticazione e difetti di validazione delle firme in diverse implementazioni SAML open source, riportando sotto la lente la logica di federazione.
Un'indagine assistita dall'IA sulle librerie SAML open source ha riportato sotto i riflettori un punto debole ben noto: quando i controlli delle firme XML e le decisioni di fiducia si separano, il single sign-on può fallire in modi pericolosi.
SolarWinds Web Help Desk presenta una falla critica di autenticazione SAML, e il vero pericolo non è solo l'accesso non riuscito - è ciò a cui potrebbe arrivare una sessione non autorizzata all'interno di una piattaforma di supporto operativo.
A configuration-specific overread in the SAML identity path has put edge appliances back in the spotlight, with rapid exploitation reported soon after disclosure.
A recently disclosed Citrix NetScaler flaw tied to SAML identity-provider mode was reportedly probed within a day, showing how quickly memory-safety bugs on authentication appliances attract attention.
A freshly patched pre-auth overread in Citrix NetScaler shows how a small parsing flaw at the authentication edge can become a security problem with outsized consequences.