• Обо мне
  • Статистика
Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 716 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Серверная фальсификация запросов в Azure SQL Database позволяет удалённо повысить привилегии

vulnerability
В облачной реляционной базе данных Azure SQL Database обнаружена уязвимость класса серверная фальсификация запросов. Причина - недостаточная проверка запросов на стороне сервера.

Ошибки авторизации и сопоставления имён в Azure Arc позволяют удалённо повысить привилегии

vulnerability
Две уязвимости в программном средстве подключения локальной инфраструктуры Azure Arc дают возможность злоумышленнику, действующему по сети, повысить свои привилегии.

Серверная фальсификация запросов в Microsoft Exchange Server позволяет удалённо повысить привилегии

vulnerability
Почтовый сервер Microsoft Exchange Server содержит уязвимость класса серверная фальсификация запросов (SSRF - подделка запросов на стороне сервера). Оценка по шкале CVSS 3.

Внедрение аргументов в службе развёртывания Azure Managed Instance for Apache Cassandra позволяет выполнить код удалённо

vulnerability
В службе автоматизации развёртывания и масштабирования для управляемых решений Apache Cassandra в облаке Microsoft Azure обнаружена уязвимость класса "внедрение или модификация аргументов".

Cisco Crosswork допускает работу без аутентификации и внедрение SQL-кода

vulnerability
Cisco Systems подтвердила три уязвимости в программной платформе Crosswork. Её применяют для управления сетями операторов связи и крупных предприятий. Одна из проблем позволяет вызывать критичные функции без проверки прав.

Некорректная авторизация в AEM Forms on JEE и SQL-инъекция в Adobe Connect позволяют выполнить произвольный код

vulnerability
Две уязвимости в продуктах Adobe дают злоумышленнику возможность удалённо выполнить произвольный код. Одна затрагивает корпоративную платформу Adobe Experience Manager (AEM) Forms on JEE, вторая - программу

ModSecurity 3.0.17 закрывает семь уязвимостей, включая обход проверки имён загружаемых файлов

ModSecurity
Открытый проект OWASP ModSecurity раскрыл семь уязвимостей своего движка. Часть из них позволяет обойти правила фильтрации трафика, одна ведёт к отказу в обслуживании, ещё одна открывает наружу данные, которые фильтр обязан был скрыть.

Атака BTR через JIT-компилятор cBPF в ядре Linux извлекает хеш пароля root за минуты

linux
Исследователи из Амстердамского свободного университета и Высшей школы Сант-Анны описали новый класс атак на спекулятивное исполнение - Branch Target Reuse (BTR, переиспользование цели перехода).

Захват сессии в Zammad открывает путь к удалённому выполнению кода и повышению прав до root

Zammad
Две уязвимости нулевого дня нашли в Zammad - платформе для обработки обращений клиентов, которую компании и госструктуры используют как службу поддержки. Обе получили оценку 9.

CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в Cisco Catalyst SD-WAN Manager

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) проблему CVE-2026-76504 в Cisco Catalyst SD-WAN Manager.