行情
新聞
分析
使用者
快訊
財經日曆
學習
數據
- 名稱
- 最新值
- 前值
【Okta修復嚴重安全漏洞:52字元以上使用者名稱可繞過登入驗證】慢霧首席資訊安全官23pds發文稱,Okta允許任何超過52個字元的使用者名稱繞過登入!另據身分和存取管理軟體供應商Okta公告稱,10月30日,在為AD/LDAP DelAuth產生快取金金鑰時內部發現了一個漏洞。 Bcrypt演算法用於產生快取金金鑰,其中我們對userId + 使用者名稱+ 密碼的組合字串進行雜湊處理。在特定條件下,這可以允許使用者僅透過向使用者名稱提供先前成功身份驗證的儲存的快取金鑰來進行身份驗證。 此漏洞的前提是每次為使用者產生快取金金鑰時,使用者名稱必須等於或超過52個字元。受影響的產品和版本是截至2024年7月23日的Okta AD/LDAP DelAuth,該漏洞已於2024年10月30日在Okta的生產環境中解決。
AI快訊快速達
實时快速傳達更多精選快訊內容
獨家影片免費看
FastBull專案團隊傾情打造獨家影片,僅會員可以查看影片
追蹤更多行情品種
可增加更多自選品種,實時追蹤更多行情數據
宏觀數據、經濟指標更全面
更全面的指標歷史數據,助力分析宏觀市場
專屬會員數據
更全面的貨幣、貴金屬、原油數據