Okta: Критическая уязвимость безопасности «Имена пользователей длиной более 52 символов могут обойти аутентификацию при входе» исправлена
2 ноября компания Okta, поставщик программного обеспечения для управления идентификацией и доступом, сообщила в посте на своем веб-сайте, что 30 октября 2024 года была обнаружена внутренняя уязвимость в генерации ключей кэша AD/LDAP DelAuth, для которой используется алгоритм Bcrypt, в котором мы хешируем объединенную строку userId + username + password. При определенных условиях это могло позволить пользователю аутентифицироваться, предоставив только имя пользователя с сохраненным ключом кэша, который ранее был успешно аутентифицирован.
Okta утверждает, что эта уязвимость обусловлена тем, что имя пользователя должно быть равно или превышать 52 символа каждый раз, когда для пользователя генерируется ключ кэша. Затронутые продукты и версии — Okta AD/LDAP DelAuth по состоянию на 23 июля 2024 года, и уязвимость была устранена 30 октября 2024 года в производственной среде Okta.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Argus повысил целевую цену Dell до 560 долларов
Привилегированные акции южнокорейских компаний торгуются с 45% дисконтом — это максимальный показатель за последние десять лет; программа обратного выкупа акций Samsung на 110 триллионов вон может снизить так называемую «корейскую скидку».
Ожидаемая программа обратного выкупа акций от Samsung Electronics заставляет инвесторов предполагать, что этот корейский гигант приобретет привилегированные акции без права голоса, тем самым сузив их сильную скидку и создав прецедент для других компаний.

Лидируя в одиночестве, приватные монеты стали крупнейшими победителями года на криптовалютном рынке.
Крипто Чжун Лян: 9.8BTC/ETH рыночное мнение