TGViewer
Представляешь, Представляешь, @your_tech · 8.67K subscribers
Post #10788 355
ZITADEL 4.19.2 закрыла две уязвимости с риском захвата аккаунтов

Разработчики выпустили ZITADEL 4.19.2, открытую платформу управления идентификацией и доступом, которую команды используют для SSO, MFA, OIDC и SAML. Обновиться рекомендуют администраторам всех установок ветки 4.x, особенно при использовании SAML и Login V2.

Одна уязвимость позволяла принять SAML-утверждение от другого поставщика идентификации, вторая была связана с неподписанной cookie сессии Login V2. Обе могли привести к захвату аккаунта. Login V1 проблема с cookie не затронула.

В новости разобрали исправления и порядок обновления: какой секрет задать для Login V2, почему пользователям придётся войти повторно и как сменить ключ без завершения всех сессий.
More from @your_tech
  1. Sep 28, 2026Synopsys представила платформу Autopilot и ИИ-агентов AgentEngineer Autopilot координирует…
  2. Sep 28, 2026Роутер умеет больше, чем просто раздавать Wi-Fi: JETON TECH по спеццене в DNS Собирались о…
  3. Sep 28, 2026GitHub Copilot CLI теперь учитывает правила Claude Code 27 сентября GitHub выпустила предв…
  4. Sep 28, 2026TanStack Router исправил прокрутку и обработку серверных маршрутов 27 сентября вышел новый…
  5. Sep 28, 2026FreshRSS 1.27.1 устранил уязвимости и получил проверку состояния Docker-контейнеров Разраб…
  6. Sep 27, 2026Cloudflare выпустила workerd 1.20260926.1 с исправлениями TCP и TransformStream Cloudflare…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →