Login
← Toate știrile

Vulnerabilitate critică de resetare a parolei Keycloak ar putea permite atacatorilor neautentificați să preia controlul oricărui cont

The Hacker News tradus automat Securitate Sisteme

Red Hat și proiectul Keycloak au lansat patch-uri pentru a remedia o vulnerabilitate critică de securitate în serverul open-source de management al identității și accesului, care ar putea permite unui atacator de la distanță neautentificat să preia controlul oricărui cont de utilizator prin forțarea resetării parolei. Vulnerabilitatea, atribuită identificatorului CVE CVE-2026-18963, este evaluată 9,1 pe sistemul de notare CVSS al Red Hat, care acționează ca…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/08/critical-keycloak-password-reset-flaw.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.