fuente: https://securityonline.info/keycloak-account-takeover-cve-2026-18963/
Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de Keycloak sin necesidad de iniciar sesión. Obtiene una puntuación de 9,1 en la escala CVSS.
Un investigador de seguridad conocido como Nightmare Eclipse ha publicado una nueva vulnerabilidad de día cero para Microsoft Defender, denominada "ShieldB...
Leer artículo →Siemens ha revelado la vulnerabilidad CVE-2026-58115, un fallo de máxima gravedad en los dispositivos SIMATIC IoT2050 Advanced. Este fallo obtiene una puntuació...
Leer artículo →Signal ha implementado la Verificación Automática de Claves, una nueva función de seguridad que ofrece a los usuarios una nueva forma de garantizar que sus chat...
Leer artículo →