cyberpress.org 2026年8月25日 17:05 Red HatのKeycloak、パスワードリセットの欠陥で未認証のアカウント乗っ取りが可能に Red Hatは、同社のBuild of Keycloakアイデンティティ・アクセス管理プラットフォームに深刻な脆弱性が存在することを公表しました。リモートの未認証攻撃者が任意のユーザーアカウントを乗っ取ることが可能になるというものです。 CVE-2026-18963として追跡されているこの欠陥は、パスワードリセット
gbhackers.com 2025年12月17日 04:22 OpenShift GitOpsの脆弱性により、攻撃者が権限をRootまで昇格可能に Red Hatは、認証済みユーザーがクラスターを完全に制御できる可能性がある、O...