Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыКопитрейдингBotsEarn
Okta исправляет серьезную уязвимость безопасности: имена пользователей длиной более 52 символов могут обойти проверку входа в систему.

Okta исправляет серьезную уязвимость безопасности: имена пользователей длиной более 52 символов могут обойти проверку входа в систему.

Cointime2024/11/02 12:49
Автор:Cointime

Директор по информационной безопасности SlowMist 23pds сообщил, что Okta позволяет любому имени пользователя длиной более 52 символов обойти вход в систему! Согласно объявлению поставщика программного обеспечения для управления идентификацией и доступом Okta, 30 октября была обнаружена внутренняя уязвимость при генерации ключей кэша для AD/LDAP DelAuth. Алгоритм Bcrypt используется для генерации ключа кэша, где мы хэшируем объединенную строку userId + имя пользователя + пароль. При определенных условиях это может позволить пользователю пройти аутентификацию только путем предоставления имени пользователя с сохраненным в кэше ключом от предыдущей успешной аутентификации. Суть этой уязвимости заключается в том, что каждый раз, когда для пользователя генерируется ключ кэша, имя пользователя должно быть равно или превышать 52 символа. Затронутые продукты и версии — Okta AD/LDAP DelAuth по состоянию на 23 июля 2024 г., а уязвимость была устранена в производственных средах Okta 30 октября 2024 г.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Ox.Fun, поддерживаемая Су Чжу, отвергает обвинения в неплатежеспособности на фоне конфликта с JefeDAO

Краткий обзор Криптовалютная деривативная биржа OX.FUN оспорила заявления о неплатежеспособности в социальных сетях, заявив, что они являются частью «согласованной FUD-кампании». В сообщении в социальных сетях утверждалось, что несколько сотрудников биржи были уволены, и на платформе осталось около $180,000. OX.FUN находится в споре с JefeDAO из-за замороженного депозита в размере $1 миллиона, при этом JefeDAO обвиняет биржу в вымогательстве.

The Block2025/02/24 07:34

Генеральный директор Bybit заявляет, что биржа закрыла дефицит резервов ETH и планирует выпустить аудированный отчет о доказательстве резервов

Краткий обзор Генеральный директор Bybit Бен Чжоу заявил, что биржа восполнила пробел в своих резервах ETH после эксплойта на сумму 1,4 миллиарда долларов. Биржа планирует выпустить аудированный отчет о доказательствах резервов, чтобы подтвердить, что Bybit восстановила активы клиентов в соотношении один к одному.

The Block2025/02/24 07:34