17. december 2025 · cert.dkFortinet FortiGate under angreb: Kritiske SAML SSO-bypass udnyttesAngrebene retter sig mod SAML-baseret Single Sign-On (SSO) og gør det muligt at omgå autentificering på berørte enheder. Læs artikel
3. november 2025 · cert.dkAlvorlige sårbarheder i Plugins til JenkinsSAML-plugin 4.583.vc68232f7018a_ og tidligere implementerer ikke en replay-cache. Læs artikel
17. september 2025 · cert.dkAlvorlig sårbarhed i MattermostFejlen ligger i håndteringen af parameteren redirect_to under SAML-autentificering. Læs artikel
10. juni 2025 · journalisten.dkForening med tilskud fra Kulturministeriet bringer nyhed fra Orbans tænketankBenoit Tessier/Reuters/Ritzau Scanpix Den danske forening SAML citerer på sin hjemmeside loyalt fra en kritisk rapport om EU's mediestøtte helt uden at skrive, at tænketanken er finansieret af Ungarns regering. Læs artikel
23. maj 2025 · cert.dkKritisk sårbarhed observeret i SAML Single Sign-OnDer er blevet observeret en kritisk "Signature Wrapping" sårbarhed i SAML Single Sign-On, som kan tillade en ondsindet aktør at udnytte en parsingsfejl i serviceudbyderens SAML-bibliotek. Læs artikel
4. april 2025 · sensorstechforum.comCVE-2025-22457: Ny kritisk Ivanti-fejl kunne afsløre hele netværkDenne afsløring følger den tidligere CVE-2024-21893, en alvorlig server-side anmodningsfalsk (SSRF) fejl i SAML-komponenten i Ivantis produkter, som tillod angribere at få adgang til begrænsede ressourcer uden godkendelse. Læs artikel
1. januar 2025Ny branche: Industrielt design og modedesignSaml I/STidligere branche: Industriel design og produktdesign.
20. september 2024 · cert.dkKritisk sårbarhed GitLab CE og EESecurity Assertion Markup Language (SAML) er en enkelt log-on (SSO) autentificeringsprotokol, der giver brugere mulighed for at logge på på tværs af forskellige tjenester ved hjælp af de samme legitimationsoplysninger. Læs artikel
22. august 2024 · cert.dkKritisk sårbarhed i GitHub Enterprise ServerDen findes i XML-signaturen i GHES, når der bruges SAML-godkendelse med specifikke identitetsudbydere. Læs artikel
2. juli 2024 · roskilde-festival.dkTyg, føl og skate på cirkulære løsningerTag for eksempel virksomheden Saml, der var med de to foregående år som ung testvirksomhed og står nu som samarbejdspartner med festivalen. Læs artikel
4. april 2024 · cert.dkIvanti retter sårbarhed i VPN-gatewayEn XML-entitetsudvidelse eller XEE-sårbarhed i SAML-komponent Bleeping Computer skriver, at statsstøttede aktører har udnyttet flere sårbarheder i Ivanti-software alene i år. Læs artikel
8. marts 2024 · sensorstechforum.comHjem > Cyber Nyheder > CVE-2024-20337 Allows Unauthorized Access to VPN SessionsKonsekvenserne af et vellykket angreb er alvorlige, giver overfaldsmænd mulighed for at udføre vilkårlig scriptkode i offerets browsermiljø eller få adgang til følsomme oplysninger, inklusive gyldigt Security Assertion Markup Language (SAML) tokens. Læs artikel
9. februar 2024 · cert.dkAlvorlig sårbarhed i Ivanti-produkterSårbarheden åbner op for ’authentication bypass’ via en XXE (XML eXternal Entities) sårbarhed i gatewayens SAML enhed. Læs artikel
6. februar 2024 · sensorstechforum.comCVE-2024-21893: Ivanti Flaw Under Active, MasseudnyttelseCVE-2024-21893 Ivanti-fejl under udnyttelse Udnyttelsen er rettet mod CVE-2024-21893, en alvorlig SSRF-fejl i SAML-komponenten i Ivantis produkter, gør det muligt for angribere at få adgang til begrænsede ressourcer uden godkendelse. Læs artikel
1. februar 2024 · cert.dkNye sårbarheder i Ivanti-produkterDen anden (CVE-2024-21893) er en server-side sårbarhed i SAML-komponenten af Ivanti Connect Secure, Ivanti Policy Secure og Ivanti Neurons til ZTA. Læs artikel
28. september 2023 · DK.CERTCisco retter Catalyst SD-WAN-sårbarhederDen findes i SAML-API'erne (Security Assertion Markup Language) i Cisco Catalyst SD-WAN Manager, og den gør det muligt for en uautoriseret ’remote’ angriber at få adgang til applikationen som en vilkårlig bruger. Læs artikel
4. september 2023 · DK.CERTVMware udsender sikkerhedsopdateringSårbarheden eksisterer på grund af ukorrekt verifikation af SAML-tokensignatur. Læs artikel
29. juni 2023 · SecurityWorldMarket DenmarkDanmark halter bagefter på zero trust-områdetSAML, i samarbejde med zero trust-kontrollerne tidligere nævnt, uddyber Christian Rutrecht. Læs artikel