Source |
The Hacker News |
Identifiant |
8601395 |
Date de publication |
2024-10-22 19:42:00 (vue: 2024-10-23 17:30:27) |
Titre |
La faille de sécurité dans l'OPA de Styra \\ expose les hachages NTLM aux attaquants distants Security Flaw in Styra\\'s OPA Exposes NTLM Hashes to Remote Attackers |
Texte |
Des détails ont émergé sur une faille de sécurité maintenant paralysée dans l'agent de politique ouverte de Styra \\ (OPA) qui, s'il est exploité avec succès, aurait pu entraîner la fuite de hachages de gestion de LAN technologique (NTLM).
"La vulnérabilité aurait pu permettre à un attaquant de fuir les informations d'identification NTLM du compte utilisateur local de l'OPA Server \\ sur un serveur distant, permettant potentiellement à l'attaquant de relayer l'authentification ou
Details have emerged about a now-patched security flaw in Styra\'s Open Policy Agent (OPA) that, if successfully exploited, could have led to leakage of New Technology LAN Manager (NTLM) hashes.
"The vulnerability could have allowed an attacker to leak the NTLM credentials of the OPA server\'s local user account to a remote server, potentially allowing the attacker to relay the authentication or |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
about account agent allowed allowing attacker attackers authentication could credentials details emerged exploited exposes flaw hashes have lan leak leakage led local manager new now ntlm opa open patched policy potentially relay remote security server styra successfully technology user vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|