Okta が深刻なセキュリティ脆弱性を修正: 52 文字を超えるユーザー名はログイン検証をバイパスできる
cointime-jp-flash2024/11/02 12:48
著者:cointime-jp-flash
SlowMist 最高情報セキュリティ責任者の 23pds は、Okta では 52 文字を超えるユーザー名でログインをバイパスできると投稿しました。 ID およびアクセス管理ソフトウェア プロバイダーである Okta の発表によると、10 月 30 日に AD/LDAP DelAuth のキャッシュ キーを生成する際に内部的に脆弱性が発見されました。 Bcrypt アルゴリズムはキャッシュ キーの生成に使用され、ユーザー ID、ユーザー名、パスワードを組み合わせた文字列をハッシュします。これにより、特定の条件下では、以前に成功した認証で保存されたキャッシュされたキーをユーザー名に提供することによってのみユーザーが認証できるようになります。 この脆弱性の前提条件は、ユーザーのキャッシュ キーが生成されるたびにユーザー名が 52 文字以上でなければならないということです。影響を受ける製品とバージョンは、2024 年 7 月 23 日時点で Okta AD/LDAP DelAuth であり、脆弱性は Okta の実稼働環境で 2024 年 10 月 30 日に解決されました。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
米デトロイト市、税金や公共料金の支払いで暗号資産を受け入れへ
Beincrypto•2024/11/08 20:45
カルダノ、0.4ドルを突破し25%上昇=クジラの活動が急増
Beincrypto•2024/11/08 20:45
ブロックチェーンノード運用企業Cabinet、Web3事業創出ソリューションを提供へ
Beincrypto•2024/11/08 20:44
連邦準備制度理事会が金利を25bps引き下げ、ビットコインが新たな最高値を記録
Coinjournal•2024/11/08 19:00
暗号資産価格
もっと見るBitcoin
BTC
$76,492.73
+1.14%
Ethereum
ETH
$2,946.3
+2.47%
Tether USDt
USDT
$1
+0.02%
Solana
SOL
$199.01
+1.86%
BNB
BNB
$596.06
-0.39%
USDC
USDC
$0.9998
+0.03%
XRP
XRP
$0.5522
-0.28%
Dogecoin
DOGE
$0.2033
+6.23%
Cardano
ADA
$0.4426
+10.00%
TRON
TRX
$0.1611
+0.49%
Bitgetプレマーケット
PGC、MAJOR、OGC、MEMEFIなどを上場前に売買しましょう。
今すぐ取引する
まだBitgetに登録していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する