Обход аутентификации в Reyrolle и выполнение кода в Desigo CC угрожают промышленным сетям

Siemens
В продуктах Siemens выявлено сразу несколько десятков уязвимостей, которые в совокупности позволяют атакующему обойти аутентификацию, выполнить код на клиентских системах и получить права администратора.

Уязвимости в Keycloak позволяют захватить аккаунт и обойти гранулярные права администратора

Keycloak
В популярном сервисе управления идентификацией и доступом Keycloak обнаружено несколько уязвимостей. Самая опасная из них позволяет злоумышленнику без предварительной аутентификации захватить контроль над учетной записью.

Процесс сброса пароля в Keycloak позволяет захватить учетные записи без подтверждения email

red hat
В Red Hat Build of Keycloak обнаружена уязвимость, которая дает удаленному злоумышленнику возможность обойти проверку электронной почты при восстановлении пароля и получить полный контроль над любой учетной записью.