Martedi 22 Settembre 2026 05:21:49 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#SAML


L'identità smette di essere un problema di login nel momento in cui lo stack di app mette i denti

Pubblicato: 18 Settembre 2026 12:35Categoria: Cloud, SaaS e sicurezza dell'identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Una rassegna di strumenti IAM per fase aziendale punta a una verità più profonda: la vera domanda di sicurezza è quanto rapidamente l'identità riesca a tenere il passo con la crescita, la proliferazione delle integrazioni e l'accesso privilegiato.

Quando un accesso con firma smette di essere considerato affidabile: il bug SAML di Siemens Mendix mette la federazione sotto pressione

Pubblicato: 15 Settembre 2026 18:39Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: NEONPALADIN

Una falla di convalida SAML ad alta gravità in Siemens Mendix SAML mostra come il guasto di un singolo controllo di fiducia possa trasformare l'accesso federato in un rischio di dirottamento dell'account.

Quando il gate si apre di lato: il bypass di Citrix NetScaler costringe i difensori a ricontrollare la porta d'ingresso

Pubblicato: 05 Settembre 2026 18:05Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

CVE-2026-19490 è un bypass dell'autenticazione sensibile alla configurazione su NetScaler ADC e Gateway, e l'assenza di una soluzione alternativa rende il controllo delle versioni e delle esposizioni l'unica risposta sicura.

Il perimetro è il premio: un bypass dell'autenticazione Citrix NetScaler attira attenzione attiva

Pubblicato: 04 Settembre 2026 18:06Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Una falla critica di autenticazione in NetScaler è oggetto di monitoraggio per sfruttamento nel mondo reale, e il rischio principale risiede in quanto strettamente alcune organizzazioni dipendono dalla configurazione del proprio gateway.

Quando fallisce un controllo di accesso, tutta l'app ne risente: la patch SAML di Mendix svela un rischio identitario nascosto

Pubblicato: 04 Settembre 2026 10:09Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: SECURESPECTER

Una falla ad alta gravità in un modulo SAML riutilizzabile ha mostrato come un singolo controllo di fiducia debole nell'identità federata possa contare ben oltre una sola schermata di accesso.

Le vulnerabilità di MiniOrange mettono l'SSO di WordPress dalla parte sbagliata della fiducia

Pubblicato: 25 Agosto 2026 16:19Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Due bug di bypass dell'autenticazione in un plugin di login SAML mostrano come un singolo errore di verifica possa trasformare l'identità federata in un punto debole alla porta d'ingresso di WordPress.

Un percorso di accesso fidato trasformato in una scorciatoia da amministratore

Pubblicato: 25 Agosto 2026 12:35Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: SHADOWFIREWALL

Due falle critiche in un plugin WordPress SAML per il single sign-on mostrano quanto possa diventare fragile la fiducia nell'identità quando la gestione delle asserzioni va storto.

Accessi falsificati al varco: una falla SSO di WordPress trasforma la fiducia in una scorciatoia

Pubblicato: 25 Agosto 2026 12:27Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / Stati UnitiAutore: AUDITWOLF

Due bug di bypass dell'autenticazione in un plugin SAML per WordPress stanno attirando attenzione attiva perché potrebbero consentire a un attaccante non autenticato di arrivare come un utente esistente, incluso un amministratore.

Quando l'SSO diventa fuori controllo: due criticità gravi di miniOrange mettono a rischio la fiducia in WordPress

Pubblicato: 25 Agosto 2026 12:25Categoria: Sicurezza del cloud, SaaS e identitàArea: North America / USAAutore: SHADOWFIREWALL

Una coppia di bug gravi in un plugin di accesso SAML per WordPress mostra come un singolo errore di verifica possa trasformare l'identità federata in accesso non autorizzato.

La revisione basata su IA individua un pericoloso punto debole nei controlli di fiducia SAML

Pubblicato: 20 Agosto 2026 12:34Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: DEBUGSAGE

Una pipeline di ricerca costruita attorno a Claude Code ha fatto emergere bypass dell'autenticazione e difetti di validazione delle firme in diverse implementazioni SAML open source, riportando sotto la lente la logica di federazione.

La botola SAML: come l'IA ha aiutato a smascherare la fragile fiducia nei login

Pubblicato: 20 Agosto 2026 12:25Categoria: Ricerca, Exploit e sicurezza offensivaAutore: DEBUGSAGE

Un'indagine assistita dall'IA sulle librerie SAML open source ha riportato sotto i riflettori un punto debole ben noto: quando i controlli delle firme XML e le decisioni di fiducia si separano, il single sign-on può fallire in modi pericolosi.

Quando la fiducia nel login si rompe, l'help desk diventa il bersaglio

Pubblicato: 31 Luglio 2026 12:52Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: SECURESPECTER

SolarWinds Web Help Desk presenta una falla critica di autenticazione SAML, e il vero pericolo non è solo l'accesso non riuscito - è ciò a cui potrebbe arrivare una sessione non autorizzata all'interno di una piattaforma di supporto operativo.

Citrix NetScaler’s New Memory Flaw Reopens an Old Playbook at the Authentication Edge

Published: 03 July 2026 08:15Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

A configuration-specific overread in the SAML identity path has put edge appliances back in the spotlight, with rapid exploitation reported soon after disclosure.

When Identity Gear Turns Fragile: A NetScaler Memory Bug Becomes a Rushed Target

Published: 03 July 2026 08:14Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: SECURESPECTER

A recently disclosed Citrix NetScaler flaw tied to SAML identity-provider mode was reportedly probed within a day, showing how quickly memory-safety bugs on authentication appliances attract attention.

NetScaler’s New Memory Leak Warning Reopens an Old Identity Nightmare

Published: 02 July 2026 17:01Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: NEONPALADIN

A freshly patched pre-auth overread in Citrix NetScaler shows how a small parsing flaw at the authentication edge can become a security problem with outsized consequences.