PrivacyIDEA 3.11.3版本发布:增强WebAuthn兼容性与安全审计
PrivacyIDEA是一款开源的强大身份验证系统,它支持多种双因素认证方式,包括OTP、WebAuthn、SMS等。该系统为企业提供了灵活的身份验证解决方案,能够与现有IT基础设施无缝集成。最新发布的3.11.3版本带来了一系列功能增强和问题修复,特别是在WebAuthn兼容性和安全审计方面有了显著改进。
WebAuthn兼容性增强
本次更新对WebAuthn认证流程进行了重要改进。现在,WebAuthn令牌可以验证由/validate/initialize接口创建的挑战(challenge)。这一改进解决了当认证器(authenticator)创建通行密钥(passkey)时,该WebAuthn令牌仍能被用作通行密钥的问题。这意味着用户现在可以使用在认证器中创建的通行密钥进行通行密钥登录,大大提高了认证方式的灵活性。
此外,修复了一个与sign_count相关的问题。在之前的版本中,sign_count值为0时会导致认证成功,这可能会带来潜在的安全风险。新版本已修正这一问题,确保认证过程更加安全可靠。
用户界面改进
Web用户界面(WebUI)方面也进行了优化。当用户取消WebAuthn注册过程时,系统现在会自动删除未完成的令牌,并将用户重定向回令牌列表页面。这一改进提升了用户体验,避免了系统中残留未完成的令牌数据。
安全审计功能增强
在安全审计方面,3.11.3版本修复了一个导致未知用户不显示在审计日志中的问题。这一改进确保了所有用户活动都能被正确记录和审计,增强了系统的安全性和可追溯性。
其他重要改进
FirebaseProvider现在会使用代理设置进行授权,这为使用代理环境的企业提供了更好的支持。此外,修复了一个可能导致不同transaction_id生成的问题,该问题在用户拥有通行密钥并使用/validate/triggerchallenge接口时会出现。
对于开发者而言,新版本在令牌分配时增加了assignment_date字段,提供了更详细的令牌信息,便于管理和追踪令牌的使用情况。
总结
PrivacyIDEA 3.11.3版本通过增强WebAuthn兼容性、改进用户界面和加强安全审计功能,进一步提升了系统的安全性、可用性和灵活性。这些改进使得PrivacyIDEA能够更好地满足企业级身份验证的需求,为用户提供更加顺畅和安全的认证体验。
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00
GLM-4.7-FlashGLM-4.7-Flash 是一款 30B-A3B MoE 模型。作为 30B 级别中的佼佼者,GLM-4.7-Flash 为追求性能与效率平衡的轻量化部署提供了全新选择。Jinja00
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
KuiklyUI基于KMP技术的高性能、全平台开发框架,具备统一代码库、极致易用性和动态灵活性。 Provide a high-performance, full-platform development framework with unified codebase, ultimate ease of use, and dynamic flexibility. 注意:本仓库为Github仓库镜像,PR或Issue请移步至Github发起,感谢支持!Kotlin07
compass-metrics-modelMetrics model project for the OSS CompassPython00