Red Hat Keycloak 脆弱性 CVE-2026-18963 が FIX:パスワード・リセットによるアカウント乗っ取りの恐れ

Critical Red Hat Keycloak Password Reset Flaw Enables Unauthenticated Account Takeover

2026/08/25 gbhackers — Red Hat が公表したのは、Red Hat Build of Keycloak に存在する深刻な脆弱性の情報である。この欠陥を悪用する未認証のリモート攻撃者は、パスワード・リセット手順の重要な保護機能を回避して任意のユーザー・アカウントを乗っ取る可能性がある。CVE-2026-18963 (CVSS v3.1:9.1) は、エンタープライズ向け Keycloak 製品群の中核となるアイデンティティ/アクセス管理エンジンである keycloak-services コンポーネントに影響を及ぼし、Red Hat は深刻度を Critical と評価している。

Continue reading “Red Hat Keycloak 脆弱性 CVE-2026-18963 が FIX:パスワード・リセットによるアカウント乗っ取りの恐れ”

TP-Link Archer の 3件の脆弱性が FIX:ルーターの機密性/完全性/可用性が損なわれる恐れ

Multiple TP-Link Archer Vulnerabilities Enable Command Injection Attacks

2026/08/25 CyberSecurityNews — TP-Link が公表したのは、Archer BE800 V1/Archer BE3600 V1/Archer AX75 V1 ルーターに影響を及ぼす、3 件のコマンド・インジェクション脆弱性 CVE-2026-9254/CVE-2026-16348/CVE-2026-78541 である。2026年8月24日に更新されたセキュリティ・アドバイザリにおいて、その詳細が公表されている。

Continue reading “TP-Link Archer の 3件の脆弱性が FIX:ルーターの機密性/完全性/可用性が損なわれる恐れ”