Okta:“52字符以上用户名可绕过登录验证”严重安全漏洞已修复
PANews2024/11/02 12:24
11月2日,身份和访问管理软件提供商 Okta 在其网站发文披露,2024 年 10 月 30 日,内部发现了 AD/LDAP DelAuth 生成缓存密钥时存在的漏洞,Bcrypt 算法用于生成缓存密钥,其中我们对 userId +用户名+密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。
Okta 表示,此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过 52 个字符。受影响的产品和版本是截至 2024 年 7 月 23 日的 Okta AD/LDAP DelAuth,该漏洞已于 2024 年 10 月 30 日在 Okta 的生产环境中得到解决。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
某鲸鱼1小时前向交易所存入899万枚APE代币,价值约1000万美元
PANews•2024/11/18 06:11
Vitalik 前往动物园看望 MOODENG,以太坊链上 MOODENG 涨超 144%
Chaincatcher•2024/11/18 06:06
CryptoQuant分析师:现货比特币ETF已累积BTC总供应量的5.3%
金色财经•2024/11/18 05:39
全网BTC期权未平仓头寸为372.9亿美元,ETH期权未平仓头寸为70.9亿美元
星球日报•2024/11/18 04:57
加密货币价格
更多Bitcoin
BTC
$91,391.37
+0.79%
Ethereum
ETH
$3,138.58
+0.36%
Tether USDt
USDT
$1
+0.01%
Solana
SOL
$242.23
+1.60%
BNB
BNB
$627.3
-0.43%
XRP
XRP
$1.17
+10.10%
Dogecoin
DOGE
$0.3733
+4.59%
USDC
USDC
$1
+0.02%
Cardano
ADA
$0.7641
+5.43%
TRON
TRX
$0.2058
+4.39%
Bitget 盘前交易
在币种上市前提前买卖,包括 ZRC、MAJOR、OGC、MEMEFI 等。
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册