Okta:關鍵安全漏洞「52+字元用戶名可繞過登錄驗證」已修復
查看原文
Bitget2024/11/02 15:08
2024年11月2日,身份和訪問管理軟體提供商Okta在其網站上的一篇文章中披露,2024年10月30日,發現AD/LDAP DelAuth生成緩存鍵的過程中存在內部漏洞,該過程使用Bcrypt算法生成,我們將userId + username + password的組合字符串進行哈希。在某些情況下,這可能允許用戶僅通過提供用戶名和之前成功驗證的存儲緩存鍵進行身份驗證。
Okta表示,該漏洞的前提是每次為用戶生成緩存鍵時,用戶名必須等於或大於52個字符。受影響的產品和版本是截至2024年7月23日的Okta AD/LDAP DelAuth,該漏洞已於2024年10月30日在Okta的生產環境中得到解決。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
USDC 金庫在以太坊鏈上銷毀 5000 萬 USDC
Bitget•2024/11/25 17:19
如果比特幣跌破93,000美元,主流CEX的累計多頭清算力度將達到3.41億美元
Bitget•2024/11/25 16:56
一位交易者上個月以僅3美元的價格購買了STNK,現在已經以5萬美元的利潤賣出
Bitget•2024/11/25 16:55
灰度轉移730.781 BTC至未知地址,價值7129萬美元
Bitget•2024/11/25 16:54
加密貨幣價格
更多Bitcoin
BTC
$95,324.48
-0.68%
Ethereum
ETH
$3,476.39
+4.90%
Tether USDt
USDT
$0.9998
-0.04%
Solana
SOL
$241.18
-2.71%
BNB
BNB
$644.8
-0.58%
XRP
XRP
$1.46
+8.42%
Dogecoin
DOGE
$0.4005
-2.80%
USDC
USDC
$1.0000
+0.02%
Cardano
ADA
$0.9949
+2.58%
Avalanche
AVAX
$41.9
+5.65%
Bitget 盤前交易
在幣種上架前提前買賣,包括 ZRC、XION、OGC、MEMEFI 等。
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊