Okta:關鍵安全漏洞「52+字元用戶名可繞過登錄驗證」已修復
查看原文
Bitget2024/11/02 15:08
2024年11月2日,身份和訪問管理軟體提供商Okta在其網站上的一篇文章中披露,2024年10月30日,發現AD/LDAP DelAuth生成緩存鍵的過程中存在內部漏洞,該過程使用Bcrypt算法生成,我們將userId + username + password的組合字符串進行哈希。在某些情況下,這可能允許用戶僅通過提供用戶名和之前成功驗證的存儲緩存鍵進行身份驗證。
Okta表示,該漏洞的前提是每次為用戶生成緩存鍵時,用戶名必須等於或大於52個字符。受影響的產品和版本是截至2024年7月23日的Okta AD/LDAP DelAuth,該漏洞已於2024年10月30日在Okta的生產環境中得到解決。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
川普行情消退 日本投資人靜待央行決策與財報季
金色财经•2025/07/27 04:37
解析:拋物線式牛市與毀滅性熊市將消失,比特幣未來將持續盤整並趨勢上行
BlockBeats•2025/07/27 04:02
獨立礦工成功挖出區塊907,283,獲得3.173枚比特幣獎勵
BlockBeats•2025/07/27 04:02
Project Hunt:去中心化永續合約與現貨交易平台 Amped Finance 成為過去 7 天新增頂級意見領袖粉絲數最多的項目
Chaincatcher•2025/07/27 03:27
加密貨幣價格
更多
Bitcoin
BTC
$118,170.76
+0.65%

Ethereum
ETH
$3,774.98
+0.76%

XRP
XRP
$3.2
+1.19%

Tether USDt
USDT
$1
+0.02%

BNB
BNB
$796.69
+1.62%

Solana
SOL
$187.65
+0.57%

USDC
USDC
$1
+0.01%

Dogecoin
DOGE
$0.2384
+0.35%

TRON
TRX
$0.3218
+0.81%

Cardano
ADA
$0.8268
+0.89%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊