arhīvsls -la
# oidc
$ ls | wc -l → 2 raksti
Drošība
Keycloak sesija pārlec pie paroles maiņas bez e-pasta žetona: divās nedēļās 20 aizvērtu CVE
Sagatavots pieprasījums reset-credentials galapunktam izlaiž e-pasta žetonu un dod svešu kontu. Keycloak 26.7.2 aizver astoņus CVE.
SVARĪGS
CVE-2026-48558: SimpleHelp nepārbauda OIDC tokenu parakstu — uzbrucēji jau piegādā infostealer
SimpleHelp RMM versijās līdz 5.5.15 nav OIDC tokenu paraksta pārbaudes. CVE-2026-48558 (CVSS 10.0) aktīvi izmantots — uzbrucēji piegādā Djinn Stealer caur MSP serveriem.