Okta:「52文字以上のユーザー名でログイン認証を 回避できる」重大なセキュリティ脆弱性を修正
Bitget2024/11/02 15:08
原文を表示
2024年10月30日、アイデンティティおよびアクセス管理ソフトウェアのプロバイダーであるOktaは、ウェブサイトの投稿で、AD/LDAP DelAuthのキャッシュキー生成における内部脆弱性が発見されたことを明らかにしました。この生成にはBcryptアルゴリズムが使用されており、userId + username + passwordの結合文字列をハッシュ化しています。特定の条件下では、以前に認証に成功したキャッシュキーを使用して、ユーザー名を提供するだけで認証が可能になる可能性があります。
Oktaによれば、この脆弱性は、キャッシュキーが生成されるたびにユーザー名が52文字以上であることが前提となっています。影響を受ける製品とバージョンは、2024年7月23日時点のOkta AD/LDAP DelAuthであり、この脆弱性は2024年10月30日にOktaの本番環境で解決されました。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
オンショア人民元は対米ドルで7.01の節目を突破し、2024年の最高値を更新
Chaincatcher•2025/12/25 02:35
A株のクロスボーダー決済セクターが上昇し、中亦科技が17%超の上昇
AIcoin•2025/12/25 02:34
Maple Financeが過去最大規模の単一ローンを提供、未返済ローン残高も過去最高を記録
BlockBeats•2025/12/25 02:27
InfinexはSonarのトークンセール金額とFDVを引き下げ:FDVは9999万ドルに、調達金額は500万ドルに減額
ForesightNews•2025/12/25 02:25
トレンド
も っと見る暗号資産価格
もっと見るBitcoin
BTC
$87,825.2
+1.03%
Ethereum
ETH
$2,952.74
+0.91%
Tether USDt
USDT
$0.9994
-0.01%
BNB
BNB
$846.71
+1.01%
XRP
XRP
$1.87
+0.83%
USDC
USDC
$0.9997
-0.01%
Solana
SOL
$122.98
+0.85%
TRON
TRX
$0.2802
-1.09%
Dogecoin
DOGE
$0.1288
+0.54%
Cardano
ADA
$0.3595
+0.36%
PIの売却方法
BitgetがPIを上場 - BitgetでPIを簡単に売買しよう!
今すぐ取引する
まだBitgetに登録 していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する