fuente: https://securityonline.info/keycloak-account-takeover-cve-2026-18963/
Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de Keycloak sin necesidad de iniciar sesión. Obtiene una puntuación de 9,1 en la escala CVSS.
Una botnet de criptominería basada en Redis comprometió 3.562 servidores al aprovechar la replicación de Redis para instalar mineros de Monero. Los investigador...
Leer artículo →Llevas un tiempo programando en Go y has chocado con el obstáculo de siempre: escribir consultas SQL a mano, mapear manualmente las filas a estructuras (structs...
Leer artículo →Las passkeys (claves de acceso) se introdujeron con una sólida propuesta de seguridad: sustituir las contraseñas por criptografía de clave pública, vincular la...
Leer artículo →