xaker

В GitHub Enterprise Server исправили опасную проблему

  • пятница, 24 мая 2024 г. в 00:00:22
https://xakep.ru/2024/05/22/ghes-saml-bug/
Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4985 (максимальные 10 баллов по шкале CVSS) и позволяла злоумышленникам обходить аутентификацию в случае использования SAML SSO (Single Sign-On).