この新たな脆弱性は、攻撃者がログインリクエストへの認証されたレスポンスを利用し、一部を攻撃者の情報と入れ替える。つまり、攻撃者は標的としている被害者を装ってログインできる。  研究者はCERTと密に連携している。CERTは米国時間2月27日にガイダンスを出し、脆弱性の情報を公開した。  研究者らによると、Duoのネットワークゲートウェイ製品もSAML(Security Assertion M...