Կրիտիկական Keycloak-ի գաղտնաբառի վերակայման սխալը կարող է թույլ տալ, որ չհաստատված հարձակվողները գրավեն ցանկացած հաշիվ

Կրիտիկական Keycloak-ի գաղտնաբառի վերակայման սխալը կարող է թույլ տալ, որ չհաստատված հարձակվողները գրավեն ցանկացած հաշիվ

The Hacker News · օգս 24, 2026

Վերադառնալ նորություններ
Կրիտիկական Keycloak-ի գաղտնաբառի վերակայման սխալը կարող է թույլ տալ, որ չհաստատված հարձակվողները գրավեն ցանկացած հաշիվ
Անվտանգություն օգոստոս 24, 2026

Red Hat-ը և Keycloak նախագիծը թողարկել են կարկատներ՝ բաց կոդով ինքնության և մուտքի կառավարման սերվերի անվտանգության կարևոր թերությունը վերացնելու համար, որը կարող է թույլ տալ չհաստատված հեռավոր հարձակվողին տիրանալ ցանկացած օգտվողի հաշիվ՝ ստիպելով վերականգնել գաղտնաբառը: CVE-2026-18963 CVE նույնացուցիչը վերագրված խոցելիությունը Red Hat-ի կողմից CVSS գնահատման համակարգում գնահատվել է 9.1, որը գործում է որպես

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։