439 天前

11月02日,星期六 09:00

Okta:“52字符以上用户名可绕过登录验证”严重安全漏洞已修复

火讯财经讯,11月2日消息,身份和访问管理软件提供商Okta在其网站发文披露,2024年10月30日,内部发现了AD/LDAPDelAuth生成缓存密钥时存在的漏洞,Bcrypt算法用于生成缓存密钥,其中我们对userId+用户名+密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。 Okta表示,此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过52个字符。受影响的产品和版本是截至2024年7月23日的OktaAD/LDAPDelAuth,该漏洞已于2024年10月30日在Okta的生产环境中得到解决。

0
0
  • 币安Alpha已上线RollX (ROLL)

    火讯财经讯,1月16日消息,APP页面显示,币安Alpha已上线RollX(ROLL)。

    20 分钟前

  • 新加坡加密初创Veera完成1000万美元融资,扩展链上金融服务

    火讯财经讯,1月16日消息,据TechinAsia报道,新加坡加密金融平台Veera宣布在Pre-Seed和Seed轮共筹集1000万美元,投资方包括SigmaCapital、CMCCTitanFund、6thManVentures与AyonCapital。Veera于2025年1月推出移动端平台,目前累计下载量超200万,月活用户达22万。该平台支持自托管钱包,并启动了“VeeraCard”候补名单,计划支持全球链上资产支付。

    20 分钟前

  • Jefferies策略主管因量子计算风险将比特币剔出投资组合

    火讯财经讯,1月16日消息,据彭博社报道,Jefferies全球股票策略主管ChristopherWood在最新一期《Greed&Fear》通讯中表示,已将比特币在模型组合中的10%权重全部移除,原因是担忧量子计算可能动摇比特币作为价值储存手段的基础。他指出,量子计算可能加速破解加密算法,威胁比特币私钥安全及其挖矿机制。Wood自2020年起配置比特币,此次将该配置转向5%实物黄金及5%黄金矿业股。

    20 分钟前

  • 某交易者以394美元投资GAS获1065倍回报

    火讯财经讯,1月16日消息,据Lookonchain报道,交易者S2XVoy以394美元购入约1260万枚$GAS,随后以约98.8万美元出售其中530万枚,当前仍持有730万枚GAS(市值约322.5万美元),总利润约为420.7万美元,实现约1065倍收益。

    50 分钟前

  • 白俄罗斯总统签署法令,允许建立加密货币银行

    火讯财经讯,1月16日消息,据白俄罗斯国家通讯社报道,白俄罗斯总统亚历山大·卢卡申科于1月16日签署了第19号法令《关于加密货币银行及数字代币领域管控的若干问题》。该法令旨在巩固该国作为金融信息技术领域领先国家的形象,并为“加密货币银行”在该国运营创造条件。 根据法令,“加密货币银行”被定义为获准结合使用数字代币开展业务,并同时进行银行、支付及其他相关金融操作的股份公司。欲进入市场,加密银行须具备高科技园区居民企业身份,并被列入国家银行的加密银行注册名单。其在开展业务时,必须遵守适用于非银行信贷金融机构的法规要求,并执行高科技园区监事会决议。

    1 小时前