Okta 修复严重安全漏洞:52 字符以上用户名可绕过登录验证
2024-11-02 , 20:08

Foresight News 消息,慢雾首席信息安全官 23pds 发文称,「Okta 允许任何超过 52 个字符的用户名绕过登录!」

 

另据身份和访问管理软件提供商 Okta 公告称,「10 月 30 日,在为 AD/LDAP DelAuth 生成缓存密钥时内部发现了一个漏洞。 Bcrypt 算法用于生成缓存密钥,其中我们对 userId + 用户名 + 密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过 52 个字符。受影响的产品和版本是截至 2024 年 7 月 23 日的 Okta AD/LDAP DelAuth,该漏洞已于 2024 年 10 月 30 日在 Okta 的生产环境中得到解决。」

收藏此快讯
相关Wiki
推荐阅读
从 GOAT 的爆火看 Llama Land:如何借力 AI Agent 崛起?
Llama Land 通过链上互动与 AI 模型构建共识社区。
2024-11-02 16:27
Michael Saylor 公布 MicroStrategy 的 9 条 BTC 原则
Foresight News 消息,MicroStrategy 创始人 Michael Saylor 称 MSTR 与 BTC 是合作关系,并发布 MicroStrategy 的 9 条 BTC 原则,包括: 1.无限期、独家、安全地购买并持有 BTC; 2.优先考虑 MSTR 普通股的长期价值创造; 3.尊重、一致和透明地对待所有投资者; 4.通过智能杠杆构建 MSTR,以超越 BTC; 5.持续购买 BTC,同时实现正向 BTC 收益; 6.根据市场动态快速且负责任地增长; 7.发行由 BTC 支持的创新固定收益证券; 8.保持健康、稳健、纯净的资产负债表; 9.促进全球采用 BTC 作为财政储备资产。
快讯 2024-11-02 12:48
MicroStrategy 于 6 小时前将 1652 枚 BTC 转至新地址,约合 1.14 亿美元
Foresight News 消息,据 Lookonchain 监测,MicroStrategy 地址于 6 小时前将 1652 枚 BTC(约合 1.14 亿美元)转至新地址。MicroStrategy 目前持有 252,220 枚 BTC(约合 154.6 亿美元),平均买入价为 39,266 美元,未实现利润为 76.5 亿美元。
快讯 2024-11-02 12:07
数据请求中
在 App 打开