Home Empfohlen Durch einen Okta-Anmeldefehler wurde die Überprüfung der Passwörter einiger langer Benutzernamen umgangen

Durch einen Okta-Anmeldefehler wurde die Überprüfung der Passwörter einiger langer Benutzernamen umgangen

11
0
Durch einen Okta-Anmeldefehler wurde die Überprüfung der Passwörter einiger langer Benutzernamen umgangen


Illustration von Cath Virginia / The Verge | Foto von Getty Images

Am Freitagabend postete Okta eine Kuriosität Aktualisierung der Liste der Sicherheitshinweise. Der neueste Eintrag zeigt, dass sich jemand unter bestimmten Umständen hätte anmelden können, indem er irgendetwas als Passwort eingegeben hätte, allerdings nur, wenn der Benutzername des Kontos mehr als 52 Zeichen hätte.

Laut der Notiz Menschen berichteten, dass sie Zu den weiteren Anforderungen zur Ausnutzung der Schwachstelle zählte, dass Okta den Cache einer früheren erfolgreichen Anmeldung überprüfte und dass die Authentifizierungsrichtlinie einer Organisation keine zusätzlichen Bedingungen wie die Anforderung einer Multi-Faktor-Authentifizierung (MFA) hinzufügte.

Hier sind die Details, die derzeit verfügbar sind:

Am 30. Oktober 2024 wurde intern eine Schwachstelle bei der Generierung des Cache-Schlüssels für AD/LDAP DelAuth identifiziert. Der Bcrypt-Algorithmus war…

Weiterlesen…



Source link

LEAVE A REPLY

Please enter your comment!
Please enter your name here