Okta:「52文字以上のユーザー名でログイン認証を回避できる」重大なセキュリティ脆弱性を修正
2024年10月30日、アイデンティティおよびアクセス管理ソフトウェアのプロバイダーであるOktaは、ウェブサイトの投稿で、AD/LDAP DelAuthのキャッシュキー生成における内部脆弱性が発見されたことを明らかにしました。この生成にはBcryptアルゴリズムが使用されており、userId + username + passwordの結合文字列をハッシュ化しています。特定の条件下では、以前に認証に成功したキャッシュキーを使用して、ユーザー名を提供するだけで認証が可能になる可能性があります。
Oktaによれば、この脆弱性は、キャッシュキーが生成されるたびにユーザー名が52文字以上であることが前提となっています。影響を受ける製品とバージョンは、2024年7月23日時点のOkta AD/LDAP DelAuthであり、この脆弱性は2024年10月30日にOktaの本番環境で解決されました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BTC先物のネットワーク全体における未決済建玉総額が613億米ドルに達した
Wintermute創設者:BTCとETHは依然として上昇するが、包括的な強気市場は発生しない可能性がある。市場は持続可能な経済モデルを持つプロトコルに焦点を当てるだろう
SingularityNETとMind Networkが戦略的協力に達し、FHEに基づく安全なAIサービスを提供するASI Hubの立ち上げを発表
CryptoQuantのCEO:今年、BTCは弱気市場に入らない、StrategyのBTCのコスト基準は65,033ドル
トレンド
もっと見る暗号資産価格
もっと見る








