当前位置:主页>资 讯>安全动态>

Autho 身份验证出现漏洞,致使企业遭受攻击

Auth0 是最大的身份即服务平台之一,近日被爆出存在严重身份验证绕过漏洞,该漏洞可能被攻击者利用访问任何门户或应用程序进行身份验证。Auth0 为大量平台实施基于令牌的身份验证模型,每天管理 4,200 万次登录,并为 2000 多家企业客户管理每月登录数十亿次。

2017 年 9 月,来自安全公司 Cinta Infinita 的研究人员发现了 Auth0 的 Legacy Lock API 中的一个漏洞,并且测试了使用该服务进行身份验证的某个应用程序。专家们利用这个问题绕过了使用跨站点请求伪造(CSRF / XSRF)攻击触发 CVE-2018-6874 漏洞,对 Auth0 身份验证的应用程序绕过登录身份验证。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

智能手机安全:黑客是如何秘密控制你手机号

智能手机安全:黑客是如何秘密控制你手机号码

信息化时代,现在基本上是每人都拥有一台手机,现实中,可能你会收到某个亲戚的短信或...[详细]

黑客通过远程桌面服务安装新型 Matrix 勒索

黑客通过远程桌面服务安装新型 Matrix 勒索软件变体

MalwareHunterTeam 本周发现了两个新的 Matrix Ransomware 变体,这些变体正在通过被...[详细]

女黑客破解任天堂 Switch,声称硬件漏洞无

女黑客破解任天堂 Switch,声称硬件漏洞无法修复

由于游戏的付费模式,让无数黑客乐此不疲的投身于破解主机的工作中去。近期,一位女性...[详细]

黑客利用思科智能安装漏洞,全球 20 万台路

黑客利用思科智能安装漏洞,全球 20 万台路由器躺枪

据外媒报道,一个名为“ JHT ”的黑客组织在上周五利用 Cisco(思科) CVE-2018-0171 ...[详细]

大安全时代下的主动安全创新

大安全时代下的主动安全创新

3月1日,代码托管网站GitHub遭遇了有史以来最严重的DDoS网络攻击,峰值流量达到了1.35...[详细]

返回首页 返回顶部