В продуктах Siemens выявлено сразу несколько десятков уязвимостей, которые в совокупности позволяют атакующему обойти аутентификацию, выполнить код на клиентских системах и получить права администратора.
В популярном сервисе управления идентификацией и доступом Keycloak обнаружено несколько уязвимостей. Самая опасная из них позволяет злоумышленнику без предварительной аутентификации захватить контроль над учетной записью.
В Red Hat Build of Keycloak обнаружена уязвимость, которая дает удаленному злоумышленнику возможность обойти проверку электронной почты при восстановлении пароля и получить полный контроль над любой учетной записью.