fuente: https://securityonline.info/keycloak-account-takeover-cve-2026-18963/
Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de Keycloak sin necesidad de iniciar sesión. Obtiene una puntuación de 9,1 en la escala CVSS.
Google lanzó una nueva actualización de seguridad para Chrome en el canal estable. Esta corrige cinco vulnerabilidades graves de uso de memoria liberada que afe...
Leer artículo →Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualqu...
Leer artículo →Google afirma que los sistemas anti-abuso de Chrome redujeron las notificaciones no deseadas en Android en más de 7 mil millones diarias durante el primer trime...
Leer artículo →