מקור: The Hacker News

פרויקט Keycloak וחברת Red Hat פרסמו עדכוני אבטחה לתיקון פגיעות קריטית במערכת ניהול הזהות והגישה בקוד פתוח. הפגיעות, שסומנה במזהה CVE-2026-18963 וקיבלה ציון חומרה של 9.1 במדד CVSS, מאפשרת לתוקף מרוחק שאינו מאומת להשתלט על כל חשבון משתמש במערכת באמצעות כפיית איפוס סיסמה. מפתחי המערכת דחקו במנהלי תשתיות המשתמשים ב-Keycloak לעדכן את גרסאות התוכנה שברשותם באופן מיידי כדי למנוע ניצול של פרצת אבטחה זו, שעלולה להוביל לחשיפת מידע רגיש וגישה בלתי מורשית למערכות הארגוניות המסתמכות על פלטפורמה זו לניהול הזדהות וניהול גישה.
