La Federazione IDEM (https://www.idem.garr.it/) informa che e' stato emesso
un nuovo Security Advisory per Shibboleth Service Provider,
e suggerisce l'aggiornamento del software.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Piattaforme e software interessati
La vulnerabilita' riguarda la libreria OpenSAML C++
:: Impatto
Manipolazione dei parametri che consentirebbe la falsificazione di messaggi SAML firmati
:: Soluzioni
Aggiornare la libreria OpenSAML alla versione V3.3.1 o successive: