K

Keycloak

K
Keycloak Security

夜間

[OID4VCI] Admin Console (#51261) でキー認証を設定する 閉じる #51179 署名:forkimenjeckayang <forkimenjeckayang@gmail.com>

K
Keycloak Security v26.7.0

26.7.0

このリリースでは、Keycloak のユーザーと管理者向けに新しい機能が提供されています。このリリースのハイライトは: SCIM API でユーザープロビジョニングを自動化する (プレビュー) 外部キャッシュなしで単純化されたマルチクラスター高可用性 (プレビュー) HAProxy と Traefik のブループリントのリバースプロキシガイドを強化する SAML クライアントのためのステップアップ認証

K
Keycloak Security v26.6.4

26.6.4

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #50344 CVE-2026-9099 キークローグ:グループ管理者 エスカレーション 領域管理者 #50345 CVE-2026-9083 キークローグ:キークローグ:任意のファイルシステム経路探知 #50347 CVE-2026-9086 キーローグ:キークローグ:クロスサイトスクリプト (xss) を用いてケースインセンシティブのURI検証。..

K
Keycloak Security v26.6.3

26.6.3

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47707 CVE-2026-4800 コードインジェクションに脆弱なロダッシュ `_.テンプレート ` 輸入キーネームアカウント/ui #47935 [CVE-2026-4874] サーバー側要求 偽造 OIDC トークンエンドポイント操作 oidc #48036 [CVE-2026-37977] CORS アクセス制御 許可 起源 確認されていないから反映。..

K
Keycloak Security v26.6.2

26.6.2

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47485 CVE-2026-33871 HTTP/2 CONTINUATION Frame Flood サービス拒否 #47486 CVE-2026-33870 RFC 違反: HTTP リクエスト 密輸 初期化 × Chunked Extension × Quoted-String Parsing #47932 [CVE-2026-4628] UMA リソース マネージャーを通じて Keycloak サーバーへの不正なアクセス制御。..

K
Keycloak Security v26.4.12

26.4.12

バージョンを 26.4.12 に設定

K
Keycloak Security v26.2.16

26.2.16

バージョンを 26.2.16 に設定する

K
Keycloak Security v26.6.1

26.6.1

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47276 CVE-2026-4366 HTTPリダイレクトハンドリングコア #47619 CVE-2026-4633 Keycloak ユーザーリストリング 認証先ログインコア 強化 #47839 CloudNativePG を 1.29 に更新 #47909 データベースデータ 静止暗号化 バグ #47435 Auror...

K
Keycloak Security v26.6.0

26.6.0

このリリースでは、Keycloak のユーザーと管理者向けに新しい機能が提供されています。このリリースのハイライトは:JWT 認証グラント、外部に署名されたJWT 断言を使用して外部から内部へのトークン交換を可能にします。Keycloakで個々のクライアントの秘密を管理する必要性をなくす。管理者が領域管理を自動化できるようにする ワークフロー。..

K
Keycloak Security v26.5.7

26.5.7

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #45493 CVE-2025-14083 keycloak-server: Keycloak: Admin REST API の不正なアクセス制御は情報公開につながる admin/api #45569 CVE-2026-1002 - io.vertx/vertx-core: 静的ハンドラーコンポーネントキャッシュは、静的ファイルへのアクセスを拒否するために操作できます #47069 CVE-2026...