Краткое содержание
GitHub исправил критическую уязвимость CVE-2024-4985 в Enterprise Server, позволяющую обходить аутентификацию SAML SSO.
Темы
Кибербезопасность
уязвимости
Теги
GitHub Enterprise Server
CVE-2024-4985
уязвимость
SAML SSO
обход аутентификации
патч
Упомянутые сущности
GitHub Enterprise Server
Полный текст
В GitHub Enterprise Server исправили опасную проблемуРазработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4985 (максимальные 10 баллов по шкале CVSS) и позволяла злоумышленникам обходить аутентификацию в случае использования SAML SSO (Single Sign-On).https://xakep.ru/2024/05/22/ghes-saml-bug/
Другие посты из xakep_ru
xakep_ru
2024-05-20T12:34:49+00:00
Райтап HTB Ouija: повышение привилегий через бинарную уязвимость целочисленного переполнения в PHP-модуле.
Читать