Security Advisory zum Shibboleth Service Provider
folder_openAllgemein, Empfehlungen
Am 12. Januar 2018 wurde ein Security Advisory zum Shibboleth Service Provider veröffentlicht. Dabei handelt es sich um ein Sicherheitsdefizit hinsichtlich der XMLTooling-C Library, in den der V1.6.2 vorausgegangenen Versionen. In den besagten Versionen ist es möglich, den Inhalt einer SAML-Nachricht zu verändern, ohne dabei die digitale Signatur ungültig zu machen. Als Folge nimmt der…