Կրիտիկական Keycloak-ի գաղտնաբառի վերակայման սխալը կարող է թույլ տալ, որ չհաստատված հարձակվողները գրավեն ցանկացած հաշիվ
The Hacker News · օգս 24, 2026
Red Hat-ը և Keycloak նախագիծը թողարկել են կարկատներ՝ բաց կոդով ինքնության և մուտքի կառավարման սերվերի անվտանգության կարևոր թերությունը վերացնելու համար, որը կարող է թույլ տալ չհաստատված հեռավոր հարձակվողին տիրանալ ցանկացած օգտվողի հաշիվ՝ ստիպելով վերականգնել գաղտնաբառը: CVE-2026-18963 CVE նույնացուցիչը վերագրված խոցելիությունը Red Hat-ի կողմից CVSS գնահատման համակարգում գնահատվել է 9.1, որը գործում է որպես
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։