• 微头条

    让本地生活更美好

打开APP
科技汇总
Okta 修复了与超长用户名相关的登录绕过漏洞(音频)

身份管理公司 Okta 于周五宣布,已修复影响用户使用超过 52 个字符用户名的 AD/LDAP 委托认证服务的关键认证绕过漏洞。该漏洞于 7 月 23 日引入,并于 10 月 30 日修复。 攻击者只需访问先前缓存的密钥即可使用用户名进行认证。 该漏洞源于 Okta 使用 Bcrypt 算法生成缓存密钥。 为了解决此问题,公司改用 PBKDF2,并敦促受影响的客户审计系统日志。

打开APP收听

更多推荐