Wenn der Cookie zur Generalvollmacht wird: CVE-2026-40372 reißt ASP.NET Core Data Protection auf
CVSS 9.1, ohne Authentifizierung ausnutzbar: Microsofts Out-of-Band-Patch für ASP.NET Core 10 verlangt mehr als nur ein NuGet-Update – auch der Data-Protection-Schlüsselring muss rotiert werden.