Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物StocksBitget Earn法人AIやその他
Okta:「52文字以上のユーザー名でログイン認証を回避できる」重大なセキュリティ脆弱性を修正

Okta:「52文字以上のユーザー名でログイン認証を回避できる」重大なセキュリティ脆弱性を修正

Bitget2024/11/02 15:08
原文を表示

2024年10月30日、アイデンティティおよびアクセス管理ソフトウェアのプロバイダーであるOktaは、ウェブサイトの投稿で、AD/LDAP DelAuthのキャッシュキー生成における内部脆弱性が発見されたことを明らかにしました。この生成にはBcryptアルゴリズムが使用されており、userId + username + passwordの結合文字列をハッシュ化しています。特定の条件下では、以前に認証に成功したキャッシュキーを使用して、ユーザー名を提供するだけで認証が可能になる可能性があります。

Oktaによれば、この脆弱性は、キャッシュキーが生成されるたびにユーザー名が52文字以上であることが前提となっています。影響を受ける製品とバージョンは、2024年7月23日時点のOkta AD/LDAP DelAuthであり、この脆弱性は2024年10月30日にOktaの本番環境で解決されました。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

報道:米国とイランの対立がOPEC+の増産ペースを崩し、生産能力の見直しは11月中旬に延期されました

報道によると、OPEC+の生産能力審査作業が遅延しており、当初2026年9月末に完了する予定だったが、現在は11月中旬まで延期された。理論上では、OPEC+が11月下旬の全体会議で関連結果を議論することがまだ可能である。独立した生産能力評価の結果は、各加盟国の許可された生産上限に直接影響を与えることになり、一部加盟国では配分問題について明確な対立が生じており、同盟の安定性が圧力に直面している。

华尔街见闻•2026/10/02 16:36