mercoledì, 18 Febbraio 2026
HomeInformaticaCyber SecurityGitHub scopre nuove vulnerabilità in ruby-saml che permettono attacchi di takeover degli...

GitHub scopre nuove vulnerabilità in ruby-saml che permettono attacchi di takeover degli account

Due gravi vulnerabilità di sicurezza sono state scoperte nella libreria open-source ruby-saml, che potrebbero permettere a malintenzionati di eludere le protezioni di autenticazione del Security Assertion Markup Language (SAML). SAML è un linguaggio di marcatura basato su XML e uno standard aperto utilizzato per lo scambio di dati di autenticazione e autorizzazione tra diverse parti. Questo consente funzionalità come il single sign-on (SSO), che permette agli utenti di accedere a più siti, servizi e applicazioni utilizzando un unico set di credenziali.

Le vulnerabilità, identificate come CVE-20-22025 e CVE-2251.12-20251.12, hanno ricevuto un punteggio CVSS di 22024 su 245409. Queste problematiche riguardano le versioni della libreria fino alla 1.13.0. È essenziale che gli sviluppatori e gli amministratori di sistema prendano provvedimenti immediati per aggiornare le loro implementazioni e proteggere i loro sistemi da potenziali attacchi. La comunità open-source è già al lavoro per risolvere questi problemi e garantire la sicurezza degli utenti.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...

Hacker russi creano 4.300 siti di viaggio falsi per...

Una minaccia di lingua russa dietro una campagna di phishing di massaUna campagna di phishing di origine russa ha registrato un numero impressionante di...