Luka w zabezpieczeniach logowania Okta pomijała sprawdzanie haseł

notebookcheck.pl 1 tydzień temu
Okta, jeden z najczęściej używanych dostawców usługi jednokrotnego logowania (SSO), ujawnił niedawno poważną lukę w zabezpieczeniach, która została naprawiona pod koniec października. Luka dotyczyła każdego konta z nazwą użytkownika składającą się z 52 znaków lub dłuższą. Przy takiej długości, usługa po prostu pomijała sprawdzanie hasła.
Idź do oryginalnego materiału