Beveiligingsadvies NCSC-2025-0141 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak
Belangrijke updates voor Keycloak: kwetsbaarheden opgelost Red Hat heeft een aantal cruciale updates uitgebracht voor Keycloak, waarmee enkele serieuze beveiligingslekken zijn gedicht. Deze issues varieerden van problemen met JWT-tokens die de cache konden belasten en een OutOfMemoryError veroorzaakten, tot omzeilde verificatie van trust store-certificaten bij het beleid ‘ALL’. Hierdoor was ongeautoriseerde toegang mogelijk. Ook konden










