RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 1월해제 ×프로젝트: Keycloak해제 ×
Keycloak26.5.1Security2026년 1월 14일

Keycloak 26.5.1은 보안 문제와 동작 오류를 바로잡고 관리 및 HTTP 응답 관련 동작을 조정한 릴리스입니다. Organization 기능을 사용한다면 사용자 및 비밀번호 양식에 계정 이름이 자동으로 표시되는 문제와 관련됩니다.

영향 확인 (1)

  • securityOrganization 기능의 계정 이름 자동 노출 문제 수정

    Organization 기능을 사용하는 경우에 적용됩니다.

    Organization 기능이 사용자 및 비밀번호 양식에 계정 이름을 자동으로 표시하고 채우던 보안 문제를 수정했습니다.

원문
Keycloak26.5.0Security2026년 1월 6일

기능 추가와 유지보수가 함께 포함된 릴리스로, 운영자 기능이 확장되고 Quarkus가 업데이트되었습니다. Fine-Grained Admin Permissions v1과 PostgreSQL 13.x 지원 변경, 기본값과 제약 조건 변경, 무차별 대입 공격 탐지 설정의 보안 취약점 수정이 포함되어 운영 환경의 호환성과 보안에 영향을 줄 수 있습니다.

영향 확인 (2)

  • security무차별 대입 공격 탐지 설정 취약점 수정

    무차별 대입 공격 탐지 설정을 구성한 경우에 적용됩니다.

    무차별 대입 공격 탐지 설정의 취약점이 수정되었습니다.

  • breakingPostgreSQL 13.x 지원 제거

    PostgreSQL 13.x에 의존하는 경우에 적용됩니다.

    PostgreSQL 13.x 지원이 제거되었습니다.

미리 준비 (1)

  • deprecatedFine-Grained Admin Permissions v1 사용 중단

    admin/fine-grained-permissions를 활성화한 경우에 적용됩니다.

    admin/fine-grained-permissions를 활성화한 경우에 적용됩니다.

원문
월별 보기