• Обо мне
  • Статистика
Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 718 дней на сайте 0 подписчиков
Привет! Я Вика, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Обход аутентификации в Loom for AWS и внедрение команд в SageMaker Unified Studio открывают путь к облачным учётным данным

Amazon Web Services (AWS)
AWS закрыла четыре уязвимости в двух своих платформах для работы с искусственным интеллектом. Три из них затрагивают Loom for AWS - открытую платформу оркестрации ИИ-агентов, которую развивает лаборатория AWS Labs.

Spring Cloud Gateway и Tanzu для Postgres допускают удалённые атаки без аутентификации, затронуты и другие продукты VMware Tanzu

VMware Tanzu
Максимальная оценка уязвимостей в пяти продуктах VMware Tanzu достигает 10,0 балла по шкале CVSS (общая система оценки уязвимостей). Восемь бюллетеней Broadcom от 1 октября описывают проблемы в шлюзе Spring

Nessus 10.12.5 закрывает девять уязвимостей, включая подмену плагинов без проверки подписи

Nessus
Tenable закрыла девять уязвимостей в Nessus - сканере, которым специалисты проверяют защищённость собственных сетей. Одна из проблем получила оценку 9.1 по шкале CVSS и статус критической по классификации вендора.

Зависимости IBM Sterling Secure Proxy допускают обход белого списка типов и отказ в обслуживании

IBM Sterling
IBM раскрыла сведения о множестве уязвимостей в IBM Sterling Secure Proxy - прокси-сервере, который компании ставят в пограничной сети для обмена файлами с внешними контрагентами.

LDAP-инъекция в Apache Shiro открывает путь к обходу аутентификации в IBM Sterling Partner Engagement Manager

IBM Sterling
Двадцать уязвимостей в сторонних библиотеках затрагивают платформу IBM Sterling Partner Engagement Manager, которую компании используют для обмена данными с поставщиками и деловыми партнёрами.

Уязвимости в OpenSSL для AIX и VIOS позволяют подделать аутентификацию и спровоцировать отказ в обслуживании

IBM AIX
Пять уязвимостей в библиотеке OpenSSL затрагивают AIX 7.2, AIX 7.3 и VIOS 4.1. Библиотека отвечает в этих системах за шифрование сетевого трафика, поэтому сбой в ней отражается на всех защищённых соединениях сразу.

QRadar SIEM и четыре его приложения содержат уязвимости в Tomcat, Axios и Next.js

IBM QRadar
Шесть бюллетеней безопасности IBM, опубликованных 25 и 28 сентября 2026 года, касаются QRadar SIEM и четырёх приложений для этой платформы. Речь идёт о Deployment Intelligence, Pre-Validation, Threat Intelligence и Use Case Manager.

Переполнение буфера и установка изменённой прошивки в шлюзах Moxa MGate

Moxa
Moxa предупредила о двух уязвимостях в протокольных шлюзах серий MGate 3000 и MGate 5000. Первая позволяет заглянуть в память устройства и изменить её, вторая даёт возможность установить на шлюз поддельную прошивку.

Hitachi Coding Software Suite 4.0.0 закрывает шесть уязвимостей, включая подделку токенов администратора

Hitachi
Hitachi Industrial Equipment Systems раскрыла сведения о шести уязвимостях в Hitachi Coding Software Suite. Комплекс обслуживает промышленное оборудование маркировки, которое наносит коды, даты и данные о партии на изделия и упаковку.

Некорректная обработка шаблонов подсказок в GitLab AI Gateway открывает путь к выполнению команд

GitLab
GitLab исправила уязвимость в AI Gateway - компоненте, который связывает платформу GitLab Duo с языковыми моделями. Ошибка получила идентификатор CVE-2026-90970 и оценку 9.