Keycloak wachtwoordreset-lek: accountovername mogelijk
Een Keycloak wachtwoordreset-lek (CVE-2026-18963) kan een aanvaller zonder inloggen naar het wachtwoordupdate-stadium laten gaan. Daardoor is accountovername mogelijk, inclusief adminaccounts.
Een Keycloak wachtwoordreset-lek (CVE-2026-18963) kan een aanvaller zonder inloggen naar het wachtwoordupdate-stadium laten gaan. Daardoor is accountovername mogelijk, inclusief adminaccounts.
Het NCSC-advies over een SQLite kwetsbaarheid is ingetrokken: de kans is groot dat de bevinding door een LLM-hallucinatie is ontstaan. Wat betekent dit voor je security workflow?