Okta:「52文字以上のユーザー名でログイン認証を回避できる」重大なセキュリティ脆弱性を修正
Bitget2024/11/02 15:08
原文を表示
2024年10月30日、アイデンティティおよびアクセス管理ソフトウェアのプロバイダーであるOktaは、ウェブサイトの投稿で、AD/LDAP DelAuthのキャッシュキー生成における内部脆弱性が発見されたことを明らかにしました。この生成にはBcryptアルゴリズムが使用されており、userId + username + passwordの結合文字列をハッシュ化しています。特定の条件下では、以前に認証に成功したキャッシュキーを使用して、ユーザー名を提供するだけで認証が可能になる可能性があります。
Oktaによれば、この脆弱性は、キャッシュキーが生成されるたびにユーザー名が52文字以上であることが前提となっています。影響を受ける製品とバージョンは、2024年7月23日時点のOkta AD/LDAP DelAuthであり、この脆弱性は2024年10月30日にOktaの本番環境で解決されました。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
エルサルバドルは過去7日間で8枚のBTCを追加購入し、総保有量は6,354.18枚となった。
Chaincatcher•2025/10/19 08:10
中国の人工知能特許数は世界の60%を占め、世界最大の人工知能特許保有国となっている
金色财经•2025/10/19 08:00
中国の分散型契約取引所「孙悟空」の1日あたりの取引高が8,600万USDTに達し、流動性が最大で3倍に向上
Chaincatcher•2025/10/19 07:37
分散型タレントネットワークTradeTalentが800万ドルの資金調達を完了
Chaincatcher•2025/10/19 06:56
暗号資産価格
もっと見る
Bitcoin
BTC
$106,728.66
-0.12%

Ethereum
ETH
$3,891.02
-0.11%

Tether USDt
USDT
$1
-0.07%

BNB
BNB
$1,087.15
-3.07%

XRP
XRP
$2.36
+0.00%

Solana
SOL
$186.2
-0.46%

USDC
USDC
$0.9997
-0.03%

TRON
TRX
$0.3149
+0.62%

Dogecoin
DOGE
$0.1898
+0.94%

Cardano
ADA
$0.6338
-0.06%
PIの売却方法
BitgetがPIを上場 - BitgetでPIを簡単に売買しよう!
今すぐ取引する
まだBitgetに登録していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する