Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

SAML: A fractal of bad design

Summary

Trail of Bits traces SAML's committee-driven origins and argues the 2002 XML-based SSO protocol should finally be retired: cursed XML signature validation keeps producing vulnerabilities, and OIDC is the way forward.
Published
Collected

original ↗