Keycloak : une faille de chiffrement expose des données sensibles
Une vulnérabilité dans Keycloak permet à des attaquants d'accéder à des données via les JWT Public Key Validators.
La faille affecte les systèmes utilisant ce gestionnaire d'identité open source largement déployé.
Les administrateurs sont invités à appliquer les correctifs pour éviter des fuites d'informations.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.