Red Hatの重大なKeycloakパスワードリセット脆弱性、未認証での任意アカウント乗っ取りが可能に
Red Hatは、Red Hat Build of Keycloakに存在する重大な脆弱性を公開しました。この脆弱性により、未認証のリモート攻撃者がパスワードリセットプロセスにおける重要な保護機構を回避し、任意のユーザーアカウントを乗っ取ることが可能になります。 CVE-2026-18963として追跡されているこの脆
Red Hatは、Red Hat Build of Keycloakに存在する重大な脆弱性を公開しました。この脆弱性により、未認証のリモート攻撃者がパスワードリセットプロセスにおける重要な保護機構を回避し、任意のユーザーアカウントを乗っ取ることが可能になります。 CVE-2026-18963として追跡されているこの脆
Red Hatは、同社のBuild of Keycloakアイデンティティ・アクセス管理プラットフォームに深刻な脆弱性が存在することを公表しました。リモートの未認証攻撃者が任意のユーザーアカウントを乗っ取ることが可能になるというものです。 CVE-2026-18963として追跡されているこの欠陥は、パスワードリセット
広く導入されているオープンソースのアイデンティティ・アクセス管理サーバーで、Red Hatビルドの基盤ともなっているKeycloakにおいて、アクセス制御の不備に関する脆弱性が新たに公表されました。 CVE-2026-17059として追跡されているこの脆弱性は、意図的に権限を制限された管理者アカウントが、本来閲覧でき
Keycloakに存在するアクセス制御の不備により、権限のない管理者アカウントがユーザーの個人情報にアクセスできる可能性があることが分かりました。この問題はCVE-2026-17059として追跡されており、Keycloak Admin REST APIに影響します。発見したのはEscape ResearchのEnzo
要点 Apache Camelは、コネクタに存在する5件の深刻度「高」の脆弱性を修正しました。このうち3件は、リモートの攻撃者がサーバーサイドリクエストを偽造し、機密情報を窃取できるというものです。また、Keycloakのログインチェックを回避できる脆弱性が1件、JMSメッセージを悪用するものが1