Критическая ошибка сброса пароля Keycloak может позволить неаутентифицированным злоумышленникам захватить любую учетную запись

Критическая ошибка сброса пароля Keycloak может позволить неаутентифицированным злоумышленникам захватить любую учетную запись

The Hacker News · авг 24, 2026

Назад к новостям
Критическая ошибка сброса пароля Keycloak может позволить неаутентифицированным злоумышленникам захватить любую учетную запись
Безопасность август 24, 2026

Red Hat и проект Keycloak выпустили исправления для устранения критической уязвимости в безопасности сервера управления идентификацией и доступом с открытым исходным кодом, которая может позволить неаутентифицированному удаленному злоумышленнику захватить контроль над любой учетной записью пользователя путем принудительного сброса пароля. Уязвимости, получившей идентификатор CVE CVE-2026-18963, присвоен рейтинг 9,1 по системе оценки CVSS компании Red Hat, которая действует как

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.