Okta が深刻なセキュリティ脆弱性を修正: 52 文字を超えるユーザー名はログイン検証をバイパスできる
SlowMist 最高情報セキュリティ責任者の 23pds は、Okta では 52 文字を超えるユーザー名でログインをバイパスできると投稿しました。 ID およびアクセス管理ソフトウェア プロバイダーである Okta の発表によると、10 月 30 日に AD/LDAP DelAuth のキャッシュ キーを生成する際に内部的に脆弱性が発見されました。 Bcrypt アルゴリズムはキャッシュ キーの生成に使用され、ユーザー ID、ユーザー名、パスワードを組み合わせた文字列をハッシュします。これにより、特定の条件下では、以前に成功した認証で保存されたキャッシュされたキーをユーザー名に提供することによってのみユーザーが認証できるようになります。 この脆弱性の前提条件は、ユーザーのキャッシュ キーが生成されるたびにユーザー名が 52 文字以上でなければならないということです。影響を受ける製品とバージョンは、2024 年 7 月 23 日時点で Okta AD/LDAP DelAuth であり、脆弱性は Okta の実稼働環境で 2024 年 10 月 30 日に解決されました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
GENIUS法案、上院で停滞:民主党、AMLと監視の欠陥指摘

トランプ15%急騰:米英合意とガラディナーブーム、次は?

ArbitrumDAOは、STEP 2にフランクリン・テンプルトン、Spiko、WisdomTreeを選定し、実世界資産のオンチェーン導入を拡大
簡単に言えば ArbitrumDAO は安定財務基金プログラムの次のフェーズを承認し、フランクリン・テンプルトン、Spiko、WisdomTree が管理するトークン化された米国財務資産に 35 万 ARB を割り当てました。

Vana、データキャピタル事業の支援とAIデータエコノミーの推進を目的としたVana Academyを導入
簡単に言えば Vana は、データ中心のビジネスを構築するプロセスを通じて参加者を導き、新興 AI データ経済におけるプロジェクト開発をサポートすることを目的とした 9 週間のプログラムである Vana Academy を開始しました。

暗号資産価格
もっと見る








