Am Freitagabend postete Okta eine Kuriosität Aktualisierung der Liste der Sicherheitshinweise. Der neueste Eintrag zeigt, dass sich jemand unter bestimmten Umständen hätte anmelden können, indem er irgendetwas als Passwort eingegeben hätte, allerdings nur, wenn der Benutzername des Kontos mehr als 52 Zeichen hätte.
Laut der Notiz Menschen berichteten, dass sie Zu den weiteren Anforderungen zur Ausnutzung der Schwachstelle zählte, dass Okta den Cache einer früheren erfolgreichen Anmeldung überprüfte und dass die Authentifizierungsrichtlinie einer Organisation keine zusätzlichen Bedingungen wie die Anforderung einer Multi-Faktor-Authentifizierung (MFA) hinzufügte.
Hier sind die Details, die derzeit verfügbar sind:
Am 30. Oktober 2024 wurde intern eine Schwachstelle bei der Generierung des Cache-Schlüssels für AD/LDAP DelAuth identifiziert. Der Bcrypt-Algorithmus war…