← 25. srpna 2026

Kritická chyba v obnově hesla u Keycloaku může umožnit neověřenému útočníkovi převzít libovolný účet

The Hacker News · CVE · identity · unauthenticated · patch-or-mitigation

Red Hat a projekt Keycloak vydaly záplaty na kritickou chybu v open-source serveru pro správu identit a přístupů. Neověřený vzdálený útočník mohl převzít kterýkoli uživatelský účet tím, že vynutil obnovu hesla.