K

Keycloak

K
Keycloak Security v26.7.4

26.7.4

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #52834 [CVE-2026-90997] デフォルトの MySQL/MariaDB 行数で状態のない再プレイゲートが再利用アーテファクトを受け入れます #52835 [CVE-2026-79651] キーキャック 無制限ローカルキャッシングによる認証されていないサービス拒否 #52836 [CVE-2026-74909] 不完全修正:パーセントコードセミコンボイパス。..

K
Keycloak Security

夜間

直接および継承されたインスタンスを s... ...別々に表示するためのロール継承表示の修正 ロールがユーザーに直接およびグループメンバーシップ (複数のグループが可能) による間接的に割り当てられた場合、ロールマッピングUIは、それを正しく表示します。 継承=偽 (直接割り当て) と継承=真実 (グループ継承).遺伝する役割は 複数の。..

K
Keycloak Security v26.7.3

26.7.3

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #50785 CVE-2026-35563: LDAP クライアント実装 2.1.7 バージョンでは、サーバー証明書が意図された LDAP ホスト名 ldap #50997 [CVE-2026-16093] と一致するかどうかを検証していません。 署名されたJWT 肯定方針は、署名されていない肯定のヘッダ oidc #50998 [CVE-20...

K
Keycloak Security v26.7.2

26.7.2

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #49570 CVE-2026-45292 OpenTelemetry Java SDKは、W3C バッグ 拡散依存度 #50616 [CVE-2026-14613] に無制限のメモリアロケーションを備えています キーコーク 26.6.3 細粒度管理者権限 ロールグループによるバイパス エンドポイント管理者/細粒度管理者権限 #50955 [CVE-2026-59888 と。..

K
Keycloak Security v26.7.1

26.7.1

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #49429 [CVE-2026-9793] JWE要求オブジェクトの回避 requestObjectSignatureAlg執行 oidc #50445 [CVE-2026-4629] ハードコードされたロールマッパーインジェクションによる特権エスカレーション 管理クライアントの管理者/API #50569 [CVE-2026-14209] Keycloak Admin UI エクステンション `brute-force-user` ユーザー。..

K
Keycloak Security v26.7.0

26.7.0

このリリースでは、Keycloak のユーザーと管理者向けに新しい機能が提供されています。このリリースのハイライトは: SCIM API でユーザープロビジョニングを自動化する (プレビュー) 外部キャッシュなしで単純化されたマルチクラスター高可用性 (プレビュー) HAProxy と Traefik のブループリントのリバースプロキシガイドを強化する SAML クライアントのためのステップアップ認証

K
Keycloak Security v26.6.4

26.6.4

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #50344 CVE-2026-9099 キークローグ:グループ管理者 エスカレーション 領域管理者 #50345 CVE-2026-9083 キークローグ:キークローグ:任意のファイルシステム経路探知 #50347 CVE-2026-9086 キーローグ:キークローグ:クロスサイトスクリプト (xss) を用いてケースインセンシティブのURI検証。..

K
Keycloak Security v26.6.3

26.6.3

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47707 CVE-2026-4800 コードインジェクションに脆弱なロダッシュ `_.テンプレート ` 輸入キーネームアカウント/ui #47935 [CVE-2026-4874] サーバー側要求 偽造 OIDC トークンエンドポイント操作 oidc #48036 [CVE-2026-37977] CORS アクセス制御 許可 起源 確認されていないから反映。..

K
Keycloak Security v26.6.2

26.6.2

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47485 CVE-2026-33871 HTTP/2 CONTINUATION Frame Flood サービス拒否 #47486 CVE-2026-33870 RFC 違反: HTTP リクエスト 密輸 初期化 × Chunked Extension × Quoted-String Parsing #47932 [CVE-2026-4628] UMA リソース マネージャーを通じて Keycloak サーバーへの不正なアクセス制御。..

K
Keycloak Security v26.4.12

26.4.12

バージョンを 26.4.12 に設定

K
Keycloak Security v26.2.16

26.2.16

バージョンを 26.2.16 に設定する

K
Keycloak Security v26.6.1

26.6.1

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47276 CVE-2026-4366 HTTPリダイレクトハンドリングコア #47619 CVE-2026-4633 Keycloak ユーザーリストリング 認証先ログインコア 強化 #47839 CloudNativePG を 1.29 に更新 #47909 データベースデータ 静止暗号化 バグ #47435 Auror...

K
Keycloak Security v26.6.0

26.6.0

このリリースでは、Keycloak のユーザーと管理者向けに新しい機能が提供されています。このリリースのハイライトは:JWT 認証グラント、外部に署名されたJWT 断言を使用して外部から内部へのトークン交換を可能にします。Keycloakで個々のクライアントの秘密を管理する必要性をなくす。管理者が領域管理を自動化できるようにする ワークフロー。..

K
Keycloak Security v26.5.7

26.5.7

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #45493 CVE-2025-14083 keycloak-server: Keycloak: Admin REST API の不正なアクセス制御は情報公開につながる admin/api #45569 CVE-2026-1002 - io.vertx/vertx-core: 静的ハンドラーコンポーネントキャッシュは、静的ファイルへのアクセスを拒否するために操作できます #47069 CVE-2026...