Kritiska ievainojamība Red Hat Keycloak ļauj nomainīt paroles bez autentifikācijas
Red Hat izstrādātajā identitātes piekļuves pārvaldības risinājumā Keycloak ir atklāta kritiska drošības ievainojamība ar identifikatoru CVE-2026-18963 un CVSS vērtējumu 9,1. Tā ļauj neautentificētiem lietotājiem nomainīt paroli jebkuram sistēmas lietotājam, tādēļ…