Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

자격 증명 2

Ivanti Cloud Service Applications 취약점 연쇄 활용

Threat Actors Chained Vulnerabilities in Ivanti Cloud Service Applications Threat Actors Chained Vulnerabilities in Ivanti Cloud Service Applications | CISAThe Cybersecurity and Infrastructure Security Agency (CISA) and Federal Bureau of Investigation (FBI) are releasing this joint Cybersecurity Advisory in response to exploitation in September 2024 of vulnerabilities in Ivanti Cloud Service App..

Kant's IT/Vulnerability 2025.01.31

Okta, 로그인 정책 우회 취약점 보안 조치 권고

Okta Fixes Critical Vulnerability Allowing Sign-On Policy Bypass 취약점 개요Okta Classic 제품에서 로그인 정책 우회 취약점 발생공격자는 유효한 자격 증명과 "알 수 없는" 장치를 사용해 특정 애플리케이션 로그인 정책을 우회할 수 있음이 취약점은 2024년 7월 17일 소프트웨어 업데이트 이후 발생했으며, 2024년 10월 4일 패치를 통해 수정됨취약점 영향취약점은 장치 유형 제한, 네트워크 영역 및 인증 요구 사항과 같은 주요 보안 제어를 우회할 수 있는 가능성을 제공Okta Classic을 사용하는 조직에만 영향을 미침공격자는 피싱, 자격 증명 유출, 브루트 포스 공격 등으로 유효한 자격 증명을 확보해야 하며, 특정 로그인 정책을 사용하는 조..

Kant's IT/Vulnerability 2024.10.15
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2362) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2320) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1762) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

AI, 개인정보, 개인정보보호법, 보안 패치, 취약점, 정보보안, 보안, 보안 업데이트, 악성코드, 보호, 해킹, 보안기사, 보안뉴스, 클라우드 보안, 보안이슈, 보안권고, 정보보호, 보안 취약점, 개인정보보호, 랜섬웨어,

최근댓글

티스토리툴바