Des attaques de contournement d'authentification ont été détectées sur des sites WordPress utilisant le plugin miniOrange SAML 2.0 Single Sign On.
Les pirates informatiques ont tenté d'exploiter deux vulnérabilités critiques dans le plugin, qui peuvent permettre de fabriquer des réponses SAML et de se connecter en tant qu'administrateurs.
Il est recommandé aux utilisateurs du plugin de mettre à jour immédiatement leur installation pour éviter les attaques.
À retenir
- Attaques de contournement d'authentification sur des sites WordPress
- Exploitation de deux vulnérabilités critiques dans le plugin miniOrange SAML 2.0 Single Sign On
- Fabrication de réponses SAML et connexion en tant qu'administrateurs
Recommandations
- Mettre à jour immédiatement l'installation du plugin miniOrange SAML 2.0 Single Sign On
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
