Maanden inloggen zonder wachtwoord bij Okta

Drie maanden lang was het mogelijk om via inlogdienst Okta toegang te krijgen tot accounts met enkel een gebruikersnaam. De kwetsbaarheid, die sinds juli actief was, werd eind oktober geïdentificeerd. Het probleem bevond zich in AD/LDAP Delegated Authentication (LDAP), een protocol voor toegang tot opgeslagen gebruikersnamen, wachtwoorden, e-mailadressen en andere gegevens binnen directories. Okta maakt […]
techzine
04-11-2024 08:36