Okta:「52文字以上のユーザー名でログイン認証を 回避できる」重大なセキュリティ脆弱性を修正
2024年10月30日、アイデンティティおよびアクセス管理ソフトウェアのプロバイダーであるOktaは、ウェブサイトの投稿で、AD/LDAP DelAuthのキャッシュキー生成における内部脆弱性が発見されたことを明らかにしました。この生成にはBcryptアルゴリズムが使用されており、userId + username + passwordの結合文字列をハッシュ化しています。特定の条件下では、以前に認証に成功したキャッシュキーを使用して、ユーザー名を提供するだけで認証が可能になる可能性があります。
Oktaによれば、この脆弱性は、キャッシュキーが生成されるたびにユーザー名が52文字以上であることが前提となっています。影響を受ける製品とバージョンは、2024年7月23日時点のOkta AD/LDAP DelAuthであり、この脆弱性は2024年10月30日にOktaの本番環境で解決されました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ベセンテ:「私はマーケットメーカー」という発言は市場への挑戦ではない
米国財務長官ベセント氏:「米国債市場は『良好な状況』にあり、リポ取引規模が予想を下回ったのは意図的な判断だ」

AIの新たなトレンドが浮上?Jensen Huang:サイバーセキュリティは次の大規模なアプリケーション領域になる
NVIDIAの共同創設者兼CEOである黄仁勋は、サイバーセキュリティが人工知能の次の大きな応用市場になる可能 性が高いと述べました。

AI演算能力への投資がさらに強化され、BlackstoneはGoogle TPUの調達量を大幅に増やす準備をしていると報じられています。
報道によると、Blackstoneは以前計画された量の「数倍」に達する追加調達を求めており、TPUの調達量は今年5月にGoogleと合弁会社を設立した際に発表された規模を大幅に上回る見込みです。