行情
新闻
分析
用户
快讯
财经日历
学习
数据
- 名称
- 最新值
- 前值
【Okta修复严重安全漏洞:52字符以上用户名可绕过登录验证】慢雾首席信息安全官23pds发文称,Okta允许任何超过52个字符的用户名绕过登录!另据身份和访问管理软件提供商Okta公告称,10月30日,在为AD/LDAP DelAuth生成缓存密钥时内部发现了一个漏洞。 Bcrypt算法用于生成缓存密钥,其中我们对userId + 用户名 + 密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。 此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过52个字符。受影响的产品和版本是截至2024年7月23日的Okta AD/LDAP DelAuth,该漏洞已于2024年10月30日在Okta的生产环境中得到解决。
24/7
实时快速送达更多精选快讯内容
独家视频免费看
FastBull项目团队倾情打造独家视频,仅会员可以查看视频
追踪更多行情品种
可添加更多自选品种,实时追踪更多行情数据
宏观数据、经济指标更全面
更全面的指标历史数据,助力分析宏观市场
专属会员数据
更全面的货币、贵金属、原油数据