Kritická chyba v obnově hesla u Keycloaku může umožnit neověřenému útočníkovi převzít libovolný účet
The Hacker News · CVE · identity · unauthenticated · patch-or-mitigation
Red Hat a projekt Keycloak vydaly záplaty na kritickou chybu v open-source serveru pro správu identit a přístupů. Neověřený vzdálený útočník mohl převzít kterýkoli uživatelský účet tím, že vynutil obnovu hesla.