Okta:「52文字以上のユーザー名でログイン認証を回避できる」重大なセキュリティ脆弱性を修正
オリジナルを見る
Bitget2024/11/02 15:08
2024年10月30日、アイデンティティおよびアクセス管理ソフトウェアのプロバイダーであるOktaは、ウェブサイトの投稿で、AD/LDAP DelAuthのキャッシュキー生成における内部脆弱性が発見されたことを明らかにしました。この生成にはBcryptアルゴリズムが使用されており、userId + username + passwordの結合文字列をハッシュ化しています。特定の条件下では、以前に認証に成功したキャッシュキーを使用して、ユーザー名を提供するだけで認証が可能になる可能性があります。
Oktaによれば、この脆弱性は、キャッシュキーが生成されるたびにユーザー名が52文字以上であることが前提となっています。影響を受ける製品とバージョンは、2024年7月23日時点のOkta AD/LDAP DelAuthであり、この脆弱性は2024年10月30日にOktaの本番環境で解決されました。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
トランプ:プーチンのウクライナに関する発言は人々を「怒らせる」、ロシア産原油に二次関税を課す可能性
Bitget•2025/03/30 19:39
ステーブルコインプロトコルFalcon FinanceのTVLが1億2000万米ドルを突破、sUSDfのAPYは一時的に21.7%と報告
Bitget•2025/03/30 18:20
意見:BTCの価格が安定した成長を回復できない場合、ETHなどの主要なアルトコインのさらなる下落を引き起こす可能性があります
Bitget•2025/03/30 17:00
ムバラクの価値は24時間で20%以上下落し、一時的に市場価値は5800万米ドルと報告されました
Bitget•2025/03/30 16:58
トレンド
もっと見る暗号資産価格
もっと見る
Bitcoin
BTC
$82,590.37
-0.17%

Ethereum
ETH
$1,816
-0.46%

Tether USDt
USDT
$0.9997
-0.00%

XRP
XRP
$2.14
+0.86%

BNB
BNB
$603.61
-0.01%

Solana
SOL
$125.67
+0.60%

USDC
USDC
$1.0000
-0.01%

Dogecoin
DOGE
$0.1691
+0.13%

Cardano
ADA
$0.6650
-0.96%

TRON
TRX
$0.2319
-0.75%
PIの売却方法
BitgetがPIを上場 - BitgetでPIを簡単に売買しよう!
今すぐ取引する
まだBitgetに登録していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する