Vulner Queen

Vulner Queen

@Vulner_Queen
10 609 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

CVE-2026-8484: heap-уязвимость в jansi JNI ioctl() угрожает стабильности приложений, патча нет

vulnerability
В библиотеке jansi, предназначенной для вывода цветного текста и управления терминалом в приложениях на языке Java, обнаружена уязвимость переполнения буфера кучи (CVE-2026-8484).

CISA предупредила об активной эксплуатации уязвимостей в Cisco SD-WAN Manager и LiteSpeed cPanel

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло два новых идентификатора уязвимостей в каталог Known Exploited Vulnerabilities (KEV). Основанием послужили подтверждённые данные

Критическая уязвимость SearchLeak в Microsoft 365 Copilot позволяет похищать корпоративные данные одним кликом

Microsoft 365 Copilot
Исследователи из Varonis Threat Labs обнаружили критическую уязвимость в поисковом модуле Microsoft 365 Copilot Enterprise Search. Проблеме присвоен идентификатор CVE-2026-42824.

Dell выпустила критические обновления безопасности для PowerStore, NativeEdge и PowerScale

Dell Technologies
Dell Technologies опубликовала три бюллетеня безопасности, закрывающих множественные уязвимости в инфраструктурных продуктах. Под угрозой оказались системы хранения PowerStore T, оркестратор граничных

CVE-2026-53435: критическая уязвимость десериализации XStream в Jenkins позволяет читать файлы и выполнять код

Jenkins
CloudBees, развивающая Jenkins, опубликовала бюллетень безопасности, в котором раскрыла уязвимость CVE-2026-53435 (внутренний идентификатор SECURITY-3707). Проблема затрагивает механизм десериализации конфигураций через библиотеку XStream.

Серия уязвимостей в Microsoft Azure: под угрозой компоненты Azure Linux

Azure Linux
Корпорация Microsoft опубликовала информацию о группе уязвимостей, затрагивающих операционную систему Azure Linux в рамках облачной платформы Azure. Проблемы были выявлены в нескольких компонентах, входящих

Критическая уязвимость CVE-2026-5482 в Responsive FileManager: неограниченная загрузка файлов

vulnerability
В программном продукте Responsive FileManager версии 9.14.0 и всех более ранних обнаружена уязвимость, которой присвоен идентификатор CVE-2026-5482. Она затрагивает конечную точку dialog.

Обновление Spring AI закрывает критическую уязвимость в компонентах векторных хранилищ Elasticsearch, OpenSearch и GemFire

Spring
Разработчики Spring опубликовали бюллетень безопасности, в котором раскрыли информацию об уязвимости CVE-2026-47835. Эта проблема затрагивает несколько версий фреймворка Spring AI, а именно все сборки линеек 1.

Уязвимость CVE-2026-42945 в NGINX затрагивает продукты HPE Aruba Networking: риск удаленного выполнения кода и отказа в обслуживании

HPE Aruba Networking
Корпорация Hewlett Packard Enterprise (HPE) выпустила бюллетень безопасности HPESBNW05064, в котором подтвердила наличие критической уязвимости в компоненте NGINX, используемом в нескольких продуктах HPE Aruba Networking.

Уязвимость CVE-2026‑11860: небезопасная десериализация в Quick.CMS позволяет удалённо выполнять код через HTTP

vulnerability
В системе управления контентом Quick.CMS (разработчик - OpenSolution) обнаружена критическая уязвимость, получившая идентификатор CVE‑2026‑11860. Проблема связана с небезопасной десериализацией пользовательских