30 октября Okta раскрыла уязвимость, с помощью которой отдельные лица могли обойти делегированную аутентификацию AD/LDAP, указав имя пользователя длиннее 52 символов.
Требовалась кэшированная предыдущая успешная попытка входа в систему.
Post #459
52