miniOrange SAML SSO Authentifizierungs-Bypass

Ein miniOrange SAML SSO Authentifizierungs-Bypass (CVE-2026-61979, CVE-2026-15981) erlaubt gefälschte Admin-Logins auf WordPress — Scanner übersehen es.

Ein miniOrange SAML SSO Authentifizierungs-Bypass wird aktiv gegen WordPress-Seiten ausgenutzt, und die meisten Schwachstellen-Scanner können nicht erkennen, ob eine konkrete Seite tatsächlich betroffen ist. Zwei verkettete Fehler, CVE-2026-61979 und CVE-2026-15981 (je CVSS 9.8), erlauben einem unauthentifizierten Angreifer, einen SAML-Login zu fälschen und sich als beliebiger bestehender Nutzer, einschließlich Administratoren, im wp-admin-Bereich anzumelden. DigitalOcean bestätigte Ausnutzungsversuche…

Weiterlesen

Top 5 Cybersecurity News vom 3. April 2026

News vom 3. April

Diese Woche sind die Cybersecurity News vom 3. April keine Zusammenfassung, sondern eine strategische Einordnung, wo sich Risiken verdichten. Von aktiv ausgenutzten Zero-Days und Identitäts-Chokepoints über Kollaborationsplattformen, Executive-Messaging und Ransomware-Drucktaktiken zeigen diese Signale, wie Angreifer schneller Hebelwirkung aufbauen, als Patch- und Governance-Zyklen nachziehen. Vereinigendes Thema in den Cybersecurity News vom 3. April: Die Vertrauensschicht ist…

Weiterlesen