Okta 剛剛修復了長用戶名帳戶的一個非常奇怪的安全錯誤

確實是一個非常奇怪的錯誤。 圖片來源:Omar Marques/SOPA Images/LightRocket via Getty Images

Okta 剛剛修復了其軟體中一個特別不尋常的錯誤。

數位安全管理公司將錯誤修復報告發佈到它的網站(如發現邊緣)讓使用者知道系統中理論上允許不良行為者存取帳戶的故障已解決。聽起來很正常,對吧?好吧,關鍵是:該錯誤可能允許某人登入帳戶無需輸入密碼只要使用者名稱是 52 個字元或更長。

可混搭光速

想要更多奇怪的科技、太空和科學故事嗎?

訂閱 Mashable 的每週光速電子報。

註冊即表示您同意我們的使用條款隱私權政策

感謝您的註冊!

參見:

Okta 寫道:“在特定條件下,這可以允許用戶僅通過向用戶名提供先前成功身份驗證的存儲緩存密鑰來進行身份驗證。”

需要再次強調的是,這不再是 Okta 用戶所關心的問題。該錯誤已修復。不幸的是,它在系統中存在了大約三個月,因為Okta 的報告稱該軟體從7 月開始就受到影響,直到10 月30 日有人注意到。目前還不清楚。


為您推薦

觀看 SZA 在“Hot Ones”中用昆蟲假肢努力拼搏

這位“殺死比爾”歌手已經厭倦了不做一個蟲子,誰能責怪她。


Verizon 中斷現已修復

以下是恢復電話服務的方法。


社會安全資料外洩:根據社會安全管理局的說法,如果您受到影響,請採取 7 個步驟

如果您是社會安全違規事件中受影響的數十億人之一,那麼您應該採取以下措施。


蘋果修復了危險的「GAZEploit」Vision Pro 安全漏洞

駭客可能僅透過觀察您的眼球運動就竊取了您的密碼。



Mashable 上的熱門話題

NYT Connections 今天提示:11 月 2 日的線索和答案

解決「連接」#510 所需的一切。


科學家目睹了海洋中令人震驚、史無前例的大屠殺

一場「自然災難性的掠奪」。


今日 NYT Connections 體育版:11 月 2 日的提示和答案

解決 Connections Sports Edition #40 所需的一切


今天的 Wordle:答案,11 月 2 日的提示

以下是一些提示和技巧,可協助您找到「Wordle」#1232 的答案。


NYT Strands 11 月 2 日的提示和答案

完成今天的《紐約時報》Strands 謎題所需的每一個提示、推動和直接答案。