mimile
mimile.ai
На главную

Red Hat выпустила патч для критической уязвимости Keycloak, позволяющей захватить аккаунт без аутентификации

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Red Hat выпустила патч для критической уязвимости Keycloak, позволяющей захватить аккаунт без аутентификации

Red Hat и проект Keycloak выпустили исправления для CVE-2026-18963 — критической уязвимости с оценкой 9.1, позволяющей неаутентифицированному злоумышленнику сбросить пароль любого пользователя. Уязвимость вызвана некорректной проверкой состояния в процессе сброса учётных данных и позволяет захватить аккаунт без участия пользователя. По состоянию на 24 августа 2026 года случаев эксплуатации не зафиксировано.

1 источник

Red Hat выпустила патч для критической уязвимости Keycloak, позволяющей захватить аккаунт без аутентификации