您现在的位置是: > 快讯快讯
Okta:已修复“52字符以上用户名可绕过登录验证”的严重安全漏洞
admin 2024-11-02 21:42:45 快讯 已有人查阅
导读身份和访问管理软件提供商 Okta 官方发文称,2024 年 10 月 30 日,内部发现了 AD/LDAP DelAuth 生成缓存密钥时存在的漏洞,Bcrypt 算法用于生成缓存密钥,其中我们对 userId...
身份和访问管理软件提供商 Okta 官方发文称,2024 年 10 月 30 日,内部发现了 AD/LDAP DelAuth 生成缓存密钥时存在的漏洞,Bcrypt 算法用于生成缓存密钥,其中我们对 userId 用户名 密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。 此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过 52 个字符。受影响的产品和版本是截至 2024 年 7 月 23 日的 Okta AD/LDAP DelAuth,该漏洞已于 2024 年 10 月 30 日在 Okta 的生产环境中得到解决。

本文标签:
很赞哦! ()
相关文章
随机图文
富兰克林邓普顿将代币化货币市场基金扩展至 Avalanche 网络
binance交易平台 消息,资产管理巨头富兰克林邓普顿宣布将其链上美国政府货币基金(FOBXX)
Terraform Labs破产案的初步加密损失索赔截止日期为8月22日凌晨5点
7月23日消息,据Terra官方公告,Terraform Labs Pte Ltd (TFL)和Terraform Labs Limited (
OKX推出新型自动套利执行设施,简化比特币套利
OKX 宣布推出一种用于双向加密货币套利策略的新型自动执行设施,为散户投资者实现收益最
某巨鲸向币安转入60.22万枚BNB,价值约3.37亿美元
链上数据显示,某巨鲸向币安转入 60.22 万枚 BNB,价值约 3.37 亿美元。该巨鲸曾表示这些
