<time lang="XO5hi4"></time><var date-time="OoDYHO"></var><legend lang="VOLKyX"></legend><area lang="l9ys"></area><i lang="VXnUu"></i><sub id="9znyOpPK"></sub><u dir="OsF3"></u>

Okta:已修复“52字符以上用户名可绕过登录验证”的严重安全漏洞

2024-11-02 20:16

imToken - 全球领先的去中心化钱包

推荐下载 领取价值高达 6,0000 元的数字货币盲盒,享受 20%手续费减免。提供安全、可信赖的非托管钱包服务!
Odaily星球日报讯 身份和访问管理软件提供商 Okta 官方发文称,2024 年 10 月 30 日,内部发现了 AD/LDAP DelAuth 生成缓存密钥时存在的漏洞,Bcrypt 算法用于生成缓存密钥,其中我们对 userId +用户名+密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。 此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过 52 个字符。受影响的产品和版本是截至 2024 年 7 月 23 日的 Okta AD/LDAP DelAuth,该漏洞已于 2024 年 10 月 30 日在 Okta 的生产环境中得到解决。

imToken - 全球领先的去中心化钱包

推荐下载 领取价值高达 6,0000 元的数字货币盲盒,享受 20%手续费减免。提供安全、可信赖的非托管钱包服务!
下一篇:Okta修复严重安全漏洞:52字符以上用户名可绕过登录验证
上一篇:伯克希尔哈撒韦A第三季度净利润为262.5亿美元
相关文章
返回顶部小火箭