Okta: Виправлено критичну вразливість безпеки "Імена користувачів довжиною понад 52 символи можуть обійти автентифікацію при вході"
2 листопада компанія Okta, постачальник програмного забезпечення для управління ідентифікацією та доступом, повідомила в публікації на своєму веб-сайті, що 30 жовтня 2024 року було виявлено внутрішню вразливість у генерації ключів кешу AD/LDAP DelAuth, для якої використовується алгоритм Bcrypt, де ми хешуємо об'єднаний рядок userId + username + password. За певних умов це може дозволити користувачу аутентифікуватися, лише надавши ім'я користувача з збереженим ключем кешу, який раніше був успішно аутентифікований.
Okta зазначає, що ця вразливість залежить від того, що ім'я користувача дорівнює або перевищує 52 символи кожного разу, коли генерується ключ кешу для користувача. Постраждалі продукти та версії - Okta AD/LDAP DelAuth станом на 23 липня 2024 року, а вразливість була усунена 30 жовтня 2024 року в виробничому середовищі Okta.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
«Мати гроші недостатньо, щоб купити!» — Дисбаланс попиту та пропозиції посилюється, індійський фосфід спричинив найбільшу цінову хвилю в історії
Вибуховий попит на обчислювальні потужності для AI призвів до значного дефіциту підкладок та епітаксій з і ндій фосфіду (InP), причому у четвертому кварталі ціни зростуть більш ніж на 10%, що стане найбільшим одноразовим підвищенням цін в історії, та вже пройшло кілька хвиль послідовного підвищення. Вузькі місця у виробництві підкладок на upstream рівні складно швидко подолати, тому дисбаланс попиту та пропозиції навряд чи вирішиться у короткостроковій перспективі. Постачальники прямо стверджують, що навіть за більшу ціну отримати товар не завжди можливо.
Браян Армстронг заявив, що Bitcoin стане світовою резервною валютою
ЗМІ: Росс Гербер заявив, що золото легше у використанні, ніж bitcoin