夜間
HttpServerUtil が送信される時 sendResponseHeaders はヘッダブロックを送信するので、呼び出し者が送信したヘッダは、すでに終了し、クライアントに到達しなかった後、応答に追加される。唯一の現在の電話は、それらを主張していない、 それがなぜこの気づかれずに。また 身体のない反応には 転送コードがないことを修正します閉じる #52362 署名。..
HttpServerUtil が送信される時 sendResponseHeaders はヘッダブロックを送信するので、呼び出し者が送信したヘッダは、すでに終了し、クライアントに到達しなかった後、応答に追加される。唯一の現在の電話は、それらを主張していない、 それがなぜこの気づかれずに。また 身体のない反応には 転送コードがないことを修正します閉じる #52362 署名。..
このリリースでは、Keycloak のユーザーと管理者向けに新しい機能が提供されています。このリリースのハイライトは: OID4VCI と OID4VP でデジタルウォレット認証を発行し検証する SCIM API でIDシステム全体でユーザープロビジョニングを自動化する ステートレスモードを使用して外部キャッシュなしでマルチクラスター展開を実行する (現在サポートされています) 自動インデ。..
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #50996 [CVE-2026-16103] CVE-2026-9798 (Keycloak CIBA token 償却時のブルートフォースロックアウトバイパス) oidc #51278 [CVE-2026-18206] クライアント ポリシー ソース ホスト ワイルドカード ドメイン 対応 非サブドメイン 後項 oidc #51280 [CVE-2026-18203] グループ ポリシー 子拡張子。..
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #52834 [CVE-2026-90997] デフォルトの MySQL/MariaDB 行数で状態のない再プレイゲートが再利用アーテファクトを受け入れます #52835 [CVE-2026-79651] キーキャック 無制限ローカルキャッシングによる認証されていないサービス拒否 #52836 [CVE-2026-74909] 不完全修正:パーセントコードセミコンボイパス。..
署名: スティアンスト スティアンスト@gmail.com
署名: スティアンスト スティアンスト@gmail.com
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #50785 CVE-2026-35563: LDAP クライアント実装 2.1.7 バージョンでは、サーバー証明書が意図された LDAP ホスト名 ldap #50997 [CVE-2026-16093] と一致するかどうかを検証していません。 署名されたJWT 肯定方針は、署名されていない肯定のヘッダ oidc #50998 [CVE-20...
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #49570 CVE-2026-45292 OpenTelemetry Java SDKは、W3C バッグ 拡散依存度 #50616 [CVE-2026-14613] に無制限のメモリアロケーションを備えています キーコーク 26.6.3 細粒度管理者権限 ロールグループによるバイパス エンドポイント管理者/細粒度管理者権限 #50955 [CVE-2026-59888 と。..
署名: スティアンスト スティアンスト@gmail.com
署名: スティアンスト スティアンスト@gmail.com
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #49429 [CVE-2026-9793] JWE要求オブジェクトの回避 requestObjectSignatureAlg執行 oidc #50445 [CVE-2026-4629] ハードコードされたロールマッパーインジェクションによる特権エスカレーション 管理クライアントの管理者/API #50569 [CVE-2026-14209] Keycloak Admin UI エクステンション `brute-force-user` ユーザー。..
署名: スティアンスト スティアンスト@gmail.com
署名: スティアンスト スティアンスト@gmail.com
このリリースでは、Keycloak のユーザーと管理者向けに新しい機能が提供されています。このリリースのハイライトは: SCIM API でユーザープロビジョニングを自動化する (プレビュー) 外部キャッシュなしで単純化されたマルチクラスター高可用性 (プレビュー) HAProxy と Traefik のブループリントのリバースプロキシガイドを強化する SAML クライアントのためのステップアップ認証
26.4.13
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #50344 CVE-2026-9099 キークローグ:グループ管理者 エスカレーション 領域管理者 #50345 CVE-2026-9083 キークローグ:キークローグ:任意のファイルシステム経路探知 #50347 CVE-2026-9086 キーローグ:キークローグ:クロスサイトスクリプト (xss) を用いてケースインセンシティブのURI検証。..
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47707 CVE-2026-4800 コードインジェクションに脆弱なロダッシュ `_.テンプレート ` 輸入キーネームアカウント/ui #47935 [CVE-2026-4874] サーバー側要求 偽造 OIDC トークンエンドポイント操作 oidc #48036 [CVE-2026-37977] CORS アクセス制御 許可 起源 確認されていないから反映。..
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47485 CVE-2026-33871 HTTP/2 CONTINUATION Frame Flood サービス拒否 #47486 CVE-2026-33870 RFC 違反: HTTP リクエスト 密輸 初期化 × Chunked Extension × Quoted-String Parsing #47932 [CVE-2026-4628] UMA リソース マネージャーを通じて Keycloak サーバーへの不正なアクセス制御。..
バージョンを 26.4.12 に設定
バージョンを 26.2.16 に設定する
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #47276 CVE-2026-4366 HTTPリダイレクトハンドリングコア #47619 CVE-2026-4633 Keycloak ユーザーリストリング 認証先ログインコア 強化 #47839 CloudNativePG を 1.29 に更新 #47909 データベースデータ 静止暗号化 バグ #47435 Auror...
このリリースでは、Keycloak のユーザーと管理者向けに新しい機能が提供されています。このリリースのハイライトは:JWT 認証グラント、外部に署名されたJWT 断言を使用して外部から内部へのトークン交換を可能にします。Keycloakで個々のクライアントの秘密を管理する必要性をなくす。管理者が領域管理を自動化できるようにする ワークフロー。..
アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #45493 CVE-2025-14083 keycloak-server: Keycloak: Admin REST API の不正なアクセス制御は情報公開につながる admin/api #45569 CVE-2026-1002 - io.vertx/vertx-core: 静的ハンドラーコンポーネントキャッシュは、静的ファイルへのアクセスを拒否するために操作できます #47069 CVE-2026...