Okta:關鍵安全漏洞「52+字元用戶名可繞過登錄驗證」已修復
查看原文
Bitget2024/11/02 15:08
2024年11月2日,身份和訪問管理軟體提供商Okta在其網站上的一篇文章中披露,2024年10月30日,發現AD/LDAP DelAuth生成緩存鍵的過程中存在內部漏洞,該過程使用Bcrypt算法生成,我們將userId + username + password的組合字符串進行哈希。在某些情況下,這可能允許用戶僅通過提供用戶名和之前成功驗證的存儲緩存鍵進行身份驗證。
Okta表示,該漏洞的前提是每次為用戶生成緩存鍵時,用戶名必須等於或大於52個字符。受影響的產品和版本是截至2024年7月23日的Okta AD/LDAP DelAuth,該漏洞已於2024年10月30日在Okta的生產環境中得到解決。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
天空聯合創世符文:天空協議即將在 Arbitrum 網絡上部署
Bitget•2025/02/12 12:56
Sui 穩定幣的鏈上市值已超過 5 億美元
Bitget•2025/02/12 12:38
Cookie DAO:與治理相關的快照將於明天進行
Bitget•2025/02/12 12:36
Greeks.Live:92,000至94,000美元區間是BTC的重要支撐區域。如果突破,可能會「引發大規模拋售」
Bitget•2025/02/12 11:59
加密貨幣價格
更多![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
Bitcoin
BTC
$95,864.62
-2.00%
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
Ethereum
ETH
$2,627.53
-2.33%
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
Tether USDt
USDT
$1
-0.02%
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
XRP
XRP
$2.42
-2.77%
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
Solana
SOL
$196.74
-2.87%
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
BNB
BNB
$646.41
+0.90%
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
USDC
USDC
$1
+0.01%
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
Dogecoin
DOGE
$0.2568
-2.85%
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
Cardano
ADA
$0.7875
-2.86%
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)
TRON
TRX
$0.2447
-1.28%
Bitget 盤前交易
在幣種上架前提前買賣,包括 PLUME、J 等。
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊