Новости компьютерной безопасности:

  Latest News

Okta Browser Plugin Vulnerable To Reflected Cross-Site Scripting Attacks

С сайта: Vulnerability(cybersecuritynews.com)

Okta Browser Plugin Vulnerable To Reflected Cross-Site Scripting Attacks

Author: Eswar

Okta Browser Plugin is available on multiple browsers like Edge, Chrome, Safari, and Firefox. Combining all these browsers, the plugin has over 5 million users.

However, this plugin was discovered to have a Cross-site Scripting vulnerability that could allow threat actors to execute arbitrary Javascript code.

Okta acted swiftly upon the report and published asecurity advisoryto address this vulnerability.

Versions 6.5.0 through 6.31.0 of the Okta Browser Plugin for Chrome, Edge, Firefox, and Safari were identified as affecting the issue.

cyber security news(Source: Cyber Security News)
Okta Browser Plugin Vulnerability
According to the Okta advisory, this vulnerability was assigned CVE-2024-0981, and its severity was given as 7.1 ( High ).

This flaw arises when users input the new credentials, and the plugin prompts users to save the credentials with Okta Personal.

However, this vulnerability does not affect Workforce Identity Cloud users if Okta Personal is not added to the browser plugin that is used to enable multi-account views.

Additionally, Okta Admin users can run the following query to search for users who are still using an outdated version of this plugin.

debugContext.debugData.oktaUserAgentExtended ne “okta-browser-plugin/6.32.0” and debugContext.debugData.oktaUserAgentExtended co “okta-browser-plugin/”

More than 100 million users use Okta to save their credentials and connect to applications both inside and outside of their organizations. In addition, the Okta Browser Plugin offers multiple features, such as

  • Automatically sign in to your business and personal apps with just one click
  • Add your own apps into Okta
  • Quickly generate strong, random passwords on the fly for all your apps
  • Easily access your Okta dashboard apps and tabs
  • Seamlessly and securely switch between multiple Okta accounts

Affected Products And Fixed In Versions
Affected Products Fixed in Versions Okta Browser Plugin versions 6.5.0 through 6.31.0(Chrome/Edge/Firefox/Safari)Okta Browser Plugin version 6.32.0 for Chrome/Edge/Safari
It is recommended that users of this plugin upgrade to the latest versions to prevent threat actors from exploiting this vulnerability.



#Cyber_Security #Cyber_Security_News #Vulnerability #Web_Security #Cross-Site_Scripting #cyber_security #cyber_security_news #Okta_Browser_Plugin

Оригинальная версия на сайте: Okta Browser Plugin Vulnerable To Reflected Cross-Site Scripting Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.