Okta исправляет серьезную уязвимость безопасности: имена пользователей длиной более 52 символов могут обойти проверку входа в систему.
Директор по информационной безопасности SlowMist 23pds сообщил, что Okta позволяет любому имени пользователя длиной более 52 символов обойти вход в систему! Согласно объявлению поставщика программного обеспечения для управления идентификацией и доступом Okta, 30 октября была обнаружена внутренняя уязвимость при генерации ключей кэша для AD/LDAP DelAuth. Алгоритм Bcrypt используется для генерации ключа кэша, где мы хэшируем объединенную строку userId + имя пользователя + пароль. При определенных условиях это может позволить пользователю пройти аутентификацию только путем предоставления имени пользователя с сохраненным в кэше ключом от предыдущей успешной аутентификации. Суть этой уязвимости заключается в том, что каждый раз, когда для пользователя генерируется ключ кэша, имя пользователя должно быть равно или превышать 52 символа. Затронутые продукты и версии — Okta AD/LDAP DelAuth по состоянию на 23 июля 2024 г., а уязвимость была устранена в производственных средах Okta 30 октября 2024 г.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Сегодняшний индекс страха и жадности составляет 68
BAAI представляет RoboBrain 2.0: модель искусственного интеллекта с открытым исходным кодом для гуманоидов и роботов общего назначения
Коротко Компания BAAI представила RoboBrain 2.0 — усовершенствованную модель искусственного интеллекта с открытым исходным кодом для гуманоидной робототехники в рамках более широкой стратегии по стимулированию инноваций.

10x Research: Бычьи макроэкономические тенденции сигнализируют о потенциальном прорыве биткоина из длительной консолидации
Коротко В последнем отчете 10x Research говорится, что биткоин постепенно укрепляет свои долгосрочные позиции на фоне неоднозначных макроэкономических сигналов, а консолидация около $106,000 XNUMX потенциально создает условия для серьезного движения в конце этого года.

ASIC начинает расследование в отношении фондовой биржи ASX в связи с «серьёзными провалами»
Коротко Комиссия по ценным бумагам и инвестициям (ASIC) начала официальное расследование в отношении ASX в связи с неоднократными операционными сбоями и проблемами управления, в то время как биржа заявляет о своей поддержке расследования на фоне усилий по восстановлению доверия рынка.

Популярное
ДалееЦены на крипто
Далее








