SSO

脆弱性・脅威情報

WordPress SSOプラグインに認証回避の脆弱性

miniOrange製WordPress向けSSOプラグイン「SAML Single Sign On」にCVSS9.8の認証回避の脆弱性(CVE-2026-15981)。未認証の攻撃者が管理者になりすませる恐れがあり、5.4.5への即時更新が必要です。原因の署名検証バグと情シスの確認点を解説します。
脆弱性・脅威情報

Spring SecurityのSAML認証にDoS脆弱性(CVE-2026-40988)

Spring SecurityのSAML 2.0認証(REDIRECTバインディング)に、圧縮ペイロードの展開を悪用するDoS脆弱性CVE-2026-40988が見つかりました。影響範囲・修正版・回避策を情シス向けに整理します。
用語解説

SSO(シングルサインオン)とは?仕組みと運用の勘所

SSO(シングルサインオン)とは一度の認証で複数サービスを使える仕組みです。SAML・OpenID Connectなどの方式、メリットと「単一障害点」化のリスク、情シスが運用で押さえるべき注意点を実務目線で解説します。