扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Keycloak 是一款被广泛使用的开源身份与访问管理(IAM)解决方案,许多组织...
重生之我在推特逛漏洞
原文链接:https://zone.huoxian.cn/d/2956 作者:jylove 0x1 前言今天刚好闲着没事,逛了一下推特,刚好看到一个漏洞有关Keycloak,已经有漏洞编...
CVE-2024-3656 - Keycloak 管理 API 允许低权限用户使用管理功能
Keycloak <24.0.5 容易受到 Broken Access Control 漏洞的影响,攻击者可以使用任何经过身份验证的用户执行某些 api 操作,例如:通过testLDAPConn...
CVE-2024-8698:SAML 响应验证不当导致 Keycloak 权限提升
概括 :Keycloak XMLSignatureUtil 类中的 SAML 签名验证方法存在缺陷。该方法错误地根据签名在 XML 文档中的位置(而不是用于指定签名元素的 Reference 元素)确...
CNNVD最新漏洞(2018-01-24)
今日CNNVD共发布安全漏洞59个,更新安全漏洞1个。主要影响厂商为美国Microsoft(4个)、美国Red Hat(3个)、俄罗斯Yandex(3个),主要影响产品为Microsoft Offic...
零信任????
远程办公的场景越来越多,传统的VPN方式已经不能满足业务和安全需求,这里先记录几个名词,后续有时间研究研究SPA & fwknop & SDP & Pomerium &...