Об одной и той же уязвимости в Authentik — популярной опенсорсной системе корпоративного входа — независимо и почти одновременно сообщили восемь исследователей. Уязвимость ( CVE-2026-57580 ) позволяла вставить в поле с идентификатором пользователя (NameID) XML‑комментарий, обрезать значение до…
Claude вскрыл 16 SAML‑проектов за месяц вечеров. Чинить их оказалось некому
Это краткое изложение. Полный текст материала доступен на сайте источника.