タグ: Red Hat

infosecurity-magazine.com

CISAが警告、Microsoft・Linux・Red Hat・Citrix製品で悪用が確認された6件の脆弱性

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味

gbhackers.com

Red Hatの重大なKeycloakパスワードリセット脆弱性、未認証での任意アカウント乗っ取りが可能に

Red Hatは、Red Hat Build of Keycloakに存在する重大な脆弱性を公開しました。この脆弱性により、未認証のリモート攻撃者がパスワードリセットプロセスにおける重要な保護機構を回避し、任意のユーザーアカウントを乗っ取ることが可能になります。 CVE-2026-18963として追跡されているこの脆

cyberpress.org

Red HatのKeycloak、パスワードリセットの欠陥で未認証のアカウント乗っ取りが可能に

Red Hatは、同社のBuild of Keycloakアイデンティティ・アクセス管理プラットフォームに深刻な脆弱性が存在することを公表しました。リモートの未認証攻撃者が任意のユーザーアカウントを乗っ取ることが可能になるというものです。 CVE-2026-18963として追跡されているこの欠陥は、パスワードリセット

cyberpress.org

Keycloakの脆弱性、悪意あるOIDCクライアントメタデータ経由でユーザーの個人情報が流出

広く導入されているオープンソースのアイデンティティ・アクセス管理サーバーで、Red Hatビルドの基盤ともなっているKeycloakにおいて、アクセス制御の不備に関する脆弱性が新たに公表されました。 CVE-2026-17059として追跡されているこの脆弱性は、意図的に権限を制限された管理者アカウントが、本来閲覧でき

helpnetsecurity.com

AIが生成したレポートの急増を受け、GNOMEが開示までの猶予期間を短縮

オープンソースプロジェクトのボランティア保守者の元には、いまやAIツールを使って作成されたセキュリティ脆弱性報告が絶え間なく届くようになっています。その多くは、言語モデルが作成に関与したことを一切明記していません。この件数の増加を受け、GNOMEは各プロジェクトにおける脆弱性の追跡・開示ルールを見直す