Okta: Критическая уязвимость безопасности «Имена пользователей длиной более 52 символов могут обойти аутентификацию при входе» исправлена
2 ноября компания Okta, поставщик программного обеспечения для управления идентификацией и доступом, сообщила в посте на своем веб-сайте, что 30 октября 2024 года была обнаружена внутренняя уязвимость в генерации ключей кэша AD/LDAP DelAuth, для которой используется алгоритм Bcrypt, в котором мы хешируем объединенную строку userId + username + password. При определенных условиях это могло позволить пользователю аутентифицироваться, предоставив только имя пользователя с сохраненным ключом кэша, который ранее был успешно аутентифицирован.
Okta утверждает, что эта уязвимость обусловлена тем, что имя пользователя должно быть равно или превышать 52 символа каждый раз, когда для пользователя генерируется ключ кэша. Затронутые продукты и версии — Okta AD/LDAP DelAuth по состоянию на 23 июля 2024 года, и уязвимость была устранена 30 октября 2024 года в производственной среде Okta.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Американский фондовый рынок: BlossomHill Therapeutics (BLSM.US) вышла на рынок США, после открытия цена акций немного снизилась.
На момент публикации акции упали более чем на 1% и торгуются по цене 15.8 долларов.

США: Ticketplus Ltd (TP.US) вышла на рынок акций, после открытия торгов упала более чем на 15%.
На момент публикации акции упали более чем на 15%, до 6.771 долларов.

Ю Янлин: 8.8 Анализ текущих тенденций на рынке Bitcoin BTC и Ethereum ETH

Американский фондовый рынок: Latigo Biotherapeutics (LTGO.US) вышла на американский рынок, после открытия стоимость акций выросла более чем на 14%.
На момент публикации акции выросли более чем на 14% и составляют 20,53 доллара.
