Novembro 19, 2024
Um bug de login do Okta ignorou a verificação de senhas em alguns nomes de usuário longos
 #ÚltimasNotícias #tecnologia

Um bug de login do Okta ignorou a verificação de senhas em alguns nomes de usuário longos #ÚltimasNotícias #tecnologia

Continue apos a publicidade

Hot News

Ilustração de uma senha acima de uma fechadura de combinação aberta, implicando uma violação de dados.
Ilustração de Cath Virginia / The Verge | Foto da Getty Images

Na noite de sexta-feira, a Okta postou uma atualização estranha em sua lista de avisos de segurança. A entrada mais recente revela que, em circunstâncias específicas, alguém poderia ter feito login digitando qualquer coisa como senha, mas apenas se o nome de usuário da conta tivesse mais de 52 caracteres.

De acordo com a nota que as pessoas relataram ter recebido, outros requisitos para explorar a vulnerabilidade incluíam a verificação do cache de um login anterior bem-sucedido pelo Okta e que a política de autenticação de uma organização não adicionava condições extras, como exigir autenticação multifator (MFA).

Aqui estão os detalhes que estão disponíveis atualmente:

Continue após a publicidade

Em 30 de outubro de 2024, uma vulnerabilidade foi identificada internamente na geração da chave de cache para AD/LDAP DelAuth. O algoritmo Bcrypt foi…

Continuar lendo…

Siga-nos nas redes sociais:

Hotnews.pt |
Facebook |
Instagram |
Telegram

Continue após a publicidade

#hotnews #noticias #tecnologia #AtualizaçõesDiárias #SigaHotnews #FiquePorDentro #ÚltimasNotícias #InformaçãoAtual

Continue após a publicidade

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *