Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Going Onchain, without going Onchain!
Konvertatsiya
Nol tranzaksiya to'lovlari va sirpanish yo'q.
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxa savdosi
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Okta: Muhim xavfsizlik zaifligi "52+ belgili foydalanuvchi nomlari kirish autentifikatsiyasini chetlab o'tishi mumkin" tuzatildi

Okta: Muhim xavfsizlik zaifligi "52+ belgili foydalanuvchi nomlari kirish autentifikatsiyasini chetlab o'tishi mumkin" tuzatildi

Asl nusxasini ko'rish
Bitget2024/11/02 15:08

2-noyabr kuni shaxsni aniqlash va kirishni boshqarish dasturiy ta'minotini taqdim etuvchi Okta o'z veb-saytida e'lon qilgan postida 2024-yil 30-oktabrda AD/LDAP DelAuth kesh kalitlarini yaratishda ichki zaiflik aniqlanganini ma'lum qildi, bunda Bcrypt algoritmi ishlatiladi, unda biz userId + username + password birikmasini xesh qilamiz. Ma'lum sharoitlarda bu foydalanuvchiga faqat username va ilgari muvaffaqiyatli autentifikatsiya qilingan saqlangan kesh kaliti bilan autentifikatsiya qilish imkonini berishi mumkin.

Okta ushbu zaiflik foydalanuvchi nomi har safar foydalanuvchi uchun kesh kaliti yaratilganda 52 belgidan teng yoki katta bo'lishiga asoslanganligini aytadi. Ta'sirlangan mahsulotlar va versiyalar 2024-yil 23-iyul holatiga ko'ra Okta AD/LDAP DelAuth bo'lib, zaiflik 2024-yil 30-oktabrda Okta'ning ishlab chiqarish muhitida hal qilingan.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!