Новости: SSO
Cisco Systems выпустила три бюллетеня безопасности из-за критических уязвимостей в Webex и ISE
Администраторы Cisco Webex Services, использующие SSO с Control Hub, должны установить новый сертификат поставщика удостоверений для устранения критической уязвимости, иначе рискуют потерей контроля доступа. Cisco выпустила бюллетень с инструкциями по загрузке нового SAML-сертификата IdP в Webex Control Hub. — csoonline.com

Что такое Federated Identity Management?
В основе корпоративной безопасности лежит конфликт между удобством пользователя и требованиями безопасности. Федеративная идентификация (FIM) позволяет решить этот конфликт, обеспечивая хороший пользовательский опыт без ущерба для безопасности. Узнайте определение FIM и его отличие от SSO. — csoonline.com

Бизнес-аккаунты TikTok стали целью новой фишинговой атаки
Злоумышленники нацелились на аккаунты TikTok for Business в фишинговой кампании, которая не позволяет защитным ботам анализировать вредоносные страницы. Кампания использует обратный прокси для кражи учетных данных и сессионных cookie, даже при активной 2FA. — bleepingcomputer.com

Почему решения о доступе становятся самым слабым звеном в безопасности идентификации
За почти два десятилетия руководства программами идентификации и управления рисками я усвоил отрезвляющую истину, с которой рано или поздно сталкивается каждый CISO: хакеры не взламывают системы — они входят под своим логином. Мы часто зацикливаемся на периметре и изощренности технических эксплойтов, но многие из самых разрушительных сбоев в области безопасности, которые я наблюдал, не были связаны с уязвимостями нулевого дня или […] — csoonline.com

Fortinet обнаружила новую критическую уязвимость: учетные записи SSO выходят из строя после установки патча
Fortinet вновь столкнулась с проблемами безопасности: обнаружена критическая уязвимость обхода аутентификации (CVE-2026-24858) в FortiCloud SSO. Администраторам, использующим FortiOS, FortiManager и FortiAnalyzer, необходимо срочно обновиться, пока компания работает над полным набором исправлений.

Критическая уязвимость нулевого дня в FortiCloud SSO вынудила Fortinet экстренно отключить сервис
Fortinet устраняет критическую уязвимость нулевого дня (CVE-2026-24858) в функции FortiCloud SSO, которая позволяла злоумышленникам обходить аутентификацию и создавать учетные записи администраторов. CISA внесла брешь в каталог KEV. Компания временно отключала сервис и выпускает патчи.

Брандмауэры FortiGate подверглись скрытым атакам с целью взлома SSO и кражи конфигурационных данных
Эксперты по кибербезопасности зафиксировали волну атак на межсетевые экраны FortiGate через скомпрометированные учетные записи SSO. Злоумышленники обходят защиту и изменяют настройки, несмотря на недавние патчи, эксплуатируя возможное упущение в исправлении CVE-2025-59718.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


