You had one job #okta🤦
Служба аутентикации OKTA в свежем security advisory призналась, что при длине имени пользователя 52+ символа, с конца июля можно было войти в системы, работающие в связке с этим сервисом, с абсолютно любым паролем. Будьте бдительны и старайтесь включать IP allowlist везде, где это только возможно. Уязвимость, как сообщается в тексте, была устранена 30 октября
Источник: https://trust.okta.com/security-advisories/okta-ad-ldap-delegated-authentication-username/
Post #255
276
