
Kritische Keycloak-Lücke: Passwort-Reset erlaubt Übernahme beliebiger Konten
Red Hat und das Keycloak-Projekt patchen CVE-2026-18963 (CVSS 9.1): Angreifer können ohne Anmeldung jedes Konto per Passwort-Reset übernehmen.

Red Hat und das Keycloak-Projekt patchen CVE-2026-18963 (CVSS 9.1): Angreifer können ohne Anmeldung jedes Konto per Passwort-Reset übernehmen.

ActiveState-Webinar wertet Befragung von 300 Sicherheits- und Engineering-Verantwortlichen zu KI-Code und Open-Source-Risiko aus.

Forscher von Gen Digital und Expel beschreiben zwei neue Malware-Familien: WordlistLoader verbreitet Amatera Stealer, SynkLoader phisht

US-Regierung meldet aktive Angriffe auf ungeschützte Siemens-S7-PLCs mit KI-generierten Exploit-Skripten. Dazu eine lange Liste dringender Patches.
