Okta:「52文字以上のユーザー名でログイン認証を 回避できる」重大なセキュリティ脆弱性を修正
2024年10月30日、アイデンティティおよびアクセス管理ソフトウェアのプロバイダーであるOktaは、ウェブサイトの投稿で、AD/LDAP DelAuthのキャッシュキー生成における内部脆弱性が発見されたことを明らかにしました。この生成にはBcryptアルゴリズムが使用されており、userId + username + passwordの結合文字列をハッシュ化しています。特定の条件下では、以前に認証に成功したキャッシュキーを使用して、ユーザー名を提供するだけで認証が可能になる可能性があります。
Oktaによれば、この脆弱性は、キャッシュキーが生成されるたびにユーザー名が52文字以上であることが前提となっています。影響を受ける製品とバージョンは、2024年7月23日時点のOkta AD/LDAP DelAuthであり、この脆弱性は2024年10月30日にOktaの本番環境で解決されました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
400人を引き抜き、営業秘密戦争が勃発!OpenAIが訴訟の却下を申請、Apple(AAPL.US)の機密窃取の主張に反撃
OpenAIは連邦判事に対し、アップル(AAPL.US)が提起した訴訟を却下するよう申請を行っています。アップルはこの人工知能企業が企業秘密を盗んだと非難しています。

JPMorganのCEOダイモン氏が警告:「市場のレバレッジはすでにかなり高い。隠れた借り入れがボラティリティを引き起こす恐れがある」
JPMorganの最高経営責任者ジェイミー・ダイモンは最近、現在の金融市場におけるレバレッジの水準が依然として高いことを警告し、投資家に対して隠れた借入が市場のボラティリティをさらに高める可能性があると注意を促しました。
