Zugriffsverwaltung Keycloak: Kontoübernahme durch Passwort-Rücksetzfunktion
TL;DR
KI-generiert
In Keycloak wurde eine kritische Sicherheitslücke (CVE-2026-18963) entdeckt, die es Unbefugten ermöglicht, Konten durch Missbrauch der Passwort-Rücksetzfunktion zu übernehmen. Die Entwickler haben mit der Version 26.7.2 sieben Sicherheitslücken geschlossen.
Quelle: heise.de
Diskussion
Anmelden, um mitzudiskutieren.
Noch keine Kommentare. Mach den Anfang!