Okta: แก้ไขช่องโหว่ความปลอดภัยร้ายแรง “ชื่อผู้ใช้ยาวกว่า 52 ตัวอักษรสามารถข้ามการยืนยันตัวตนได้”
เมื่อวันที่ 2 พฤศจิกายน Okta ผู้ให้บริการซอฟต์แวร์การจัดการตัวตนและการเข้าถึง ได้เปิดเผยในโพสต์บนเว็บไซต์ของตนว่าเมื่อวันที่ 30 ตุลาคม 2024 ได้ค้นพบช่องโหว่ภายในในการสร้างคีย์แคชของ AD/LDAP DelAuth ซึ่งใช้อัลกอริทึม Bcrypt ในการสร้าง โดยที่เราทำการแฮชสตริงที่รวมกันของ userId + username + password ภายใต้เงื่อนไขบางประการ อาจทำให้ผู้ใช้สามารถยืนยันตัวตนได้เพียงแค่ให้ username พร้อมกับคีย์แคชที่ถูกเก็บไว้ซึ่งเคยยืนยันตัวตนสำเร็จมาก่อน
Okta กล่าวว่าช่องโหว่นี้ขึ้นอยู่กับการที่ username มีความยาวเท่ากับหรือมากกว่า 52 ตัวอักษรทุกครั้งที่มีการสร้างคีย์แคชสำหรับผู้ใช้ ผลิตภัณฑ์และเวอร์ชันที่ได้รับผลกระทบคือ Okta AD/LDAP DelAuth ณ วันที่ 23 กรกฎาคม 2024 และช่องโหว่นี้ได้รับการแก้ไขในวันที่ 30 ตุลาคม 2024 ในสภาพแวดล้อมการผลิตของ Okta
ข้อสงวนสิทธิ์: เนื้อหาทั้งหมดในบทความนี้เป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น ไม่ได้มีส่วนเกี่ยวข้องกับแพลตฟอร์มแต่อย่างใด บทความนี้ไม่มีจุดประสงค์เพื่อใช้เป็นข้อมูลอ้างอิงประกอบการตัดสินใจลงทุน
เผื่อคุณอาจชื่นชอบ
Data: มูลค่าตลาดรวมของ Stablecoin เพิ่มขึ้น 1.61% ในช่วง 7 วันที่ผ่านมา เกิน $238.1 พันล้าน
ความรู้สึก "ความโลภ" ในตลาดสกุลเงินดิจิทัลกำลังเพิ่มขึ้น โดยดัชนีความกลัวและความโลภของวันนี้อยู่ที่ 65
ยูบีเอส: ตลาดเดิมพันที่ทรัมป์และเฟดจะช่วยกอบกู้เศรษฐกิจ, เป้าหมายดัชนี S&P 500 ปลายปีที่ 5800 จุด
Bitcoin Spot ETFs ในสหรัฐฯ มีการไหลเข้าสุทธิ 30.629 พันล้านดอลลาร์ในสัปดาห์นี้
กำลังมาแรง
เพิ่มเติมราคาคริปโต
เพิ่มเติม








