Critical Red Hat Keycloak Password Reset Flaw Enables Unauthenticated Account Takeover
2026/08/25 gbhackers — Red Hat が公表したのは、Red Hat Build of Keycloak に存在する深刻な脆弱性の情報である。この欠陥を悪用する未認証のリモート攻撃者は、パスワード・リセット手順の重要な保護機能を回避して任意のユーザー・アカウントを乗っ取る可能性がある。CVE-2026-18963 (CVSS v3.1:9.1) は、エンタープライズ向け Keycloak 製品群の中核となるアイデンティティ/アクセス管理エンジンである keycloak-services コンポーネントに影響を及ぼし、Red Hat は深刻度を Critical と評価している。
Day: August 25, 2026
TP-Link Archer の 3件の脆弱性が FIX:ルーターの機密性/完全性/可用性が損なわれる恐れ
Multiple TP-Link Archer Vulnerabilities Enable Command Injection Attacks
2026/08/25 CyberSecurityNews — TP-Link が公表したのは、Archer BE800 V1/Archer BE3600 V1/Archer AX75 V1 ルーターに影響を及ぼす、3 件のコマンド・インジェクション脆弱性 CVE-2026-9254/CVE-2026-16348/CVE-2026-78541 である。2026年8月24日に更新されたセキュリティ・アドバイザリにおいて、その詳細が公表されている。