ai-keycloak-cve-2026-18963-password-reset-mitigation

Keycloak-Fix gegen kritische Passwort-Reset-Schwachstelle (CVE-2026-18963)

LONDON (IT BOLTWISE) – Red Hat und das Keycloak-Projekt schlieĂźen eine kritische Schwachstelle, die einen Passwort-Reset ohne Authentifizierung missbrauchen kann. Der Fehler (CVE-2026-18963) umgeht dabei die sonst erforderliche E-Mail-Aktionstoken-PrĂĽfung und kann dadurch vollständige Account-Ăśbernahmen auslösen. Betroffene sollten Upgrades auf 26.7.2 vornehmen und bei Red-Hat-Builds die genannten RHBK-Updates fĂĽr 26.4 und 26.6 einsetzen. Wer nicht sofort […]

1.181 Leser gerade online auf IT BOLTWISE


KI-Jobs