» Etiket
appsec
2 yayınSAML replay açığı: imzalı Assertion, imzasız Response zarfı
SAML SSO'da InResponseTo imzasız olduğu için silinip replay koruması atlatılabilir; doğru çözüm imzalı assertion ID'sine dayanmaktır.
OIDC'de MFA Atlatma: Tek URL Parametresi İkinci Faktörü Es Geçiyordu
OIDC girişinde MFA'yı devre dışı bırakan URL tabanlı bir güvenlik açığı ve token uç noktasında iddia (claim) tabanlı düzeltme.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com