Краткое содержание
Уязвимость в Okta: обход аутентификации через имена пользователей длиннее 52 символов.
Темы
Кибербезопасность
уязвимости
аутентификация
Теги
okta
vulnerability
authentication
bypass
ldap
security
bug
Полный текст
Обойти аутентификацию Okta позволяли имена пользователей длиннее 52 символовКомпания Okta обнаружила уязвимость в своей системе безопасности. Оказалось, что Okta AD/LDAP DelAuth (Delegated Authentication) можно было обойти с помощью очень длинного имени пользователя.https://xakep.ru/2024/11/05/okta-long-username/
Другие посты из xakep_ru
xakep_ru
2024-11-02T12:33:56+00:00
LottieFiles пострадал от атаки на цепочку поставок: в Lotti-Player внедрена малварь для кражи криптовалюты.
Читать