fuente: https://securityonline.info/keycloak-account-takeover-cve-2026-18963/
Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de Keycloak sin necesidad de iniciar sesión. Obtiene una puntuación de 9,1 en la escala CVSS.
Meta ha introducido un cambio en sus gafas inteligentes con inteligencia artificial para dificultar las grabaciones sin consentimiento. La compañía ha cerrado u...
Leer artículo →El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras br...
Leer artículo →Según un informe de incidentes del proveedor, la semana pasada unos atacantes secuestraron el enrutamiento BGP de Softaculous e instalaron una actualización mal...
Leer artículo →