Vulner Queen

Vulner Queen

@Vulner_Queen
11 617 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Microsoft выпустила патчи для Azure Linux, закрывающие уязвимости в libnfs и RabbitMQ

Azure Linux
Компания Microsoft опубликовала обновления безопасности для дистрибутива Azure Linux, исправляющие две уязвимости высокого уровня критичности. Проблемы затрагивают библиотеку libnfs и брокер сообщений

В cURL и libcurl закрыто 18 уязвимостей: выход версии 8.21.0

curl
Разработчики cURL выпустили версию 8.21.0, которая устраняет 18 уязвимостей, обнаруженных в библиотеке libcurl и одноименной утилите командной строки. Проблемы были выявлены в период с 6 мая по 22 июня

В библиотеке libssh2 исправлена уязвимость, позволяющая серверу перегружать CPU клиента до аутентификации

libssh2
Специалисты по безопасности обнаружили и устранили уязвимость высокого уровня опасности в популярной библиотеке libssh2, отвечающей за реализацию протокола SSH на стороне клиента.

Критическая уязвимость в браузерах Mozilla Firefox и Thunderbird: угроза повышения привилегий через компонент Netmonitor

vulnerability
Специалисты по информационной безопасности зафиксировали появление в Банке данных угроз безопасности информации (BDU) новой критической уязвимости, которая затрагивает сразу несколько продуктов компании Mozilla.

Опубликован Proof-of-Concept для SSRF-уязвимости в Microsoft Exchange Server через EWS InstallApp

Microsoft Exchange Server
Исследователи выпустили доказательство возможности эксплуатации уязвимости подделки запросов на стороне сервера (SSRF) в компоненте Exchange Web Services (EWS) почтового сервера Microsoft Exchange.

Обновление Webmin закрыло опасную XSS-уязвимость, позволявшую атаковать root-пользователей

Webmin
В популярной панели управления Unix-системами Webmin обнаружена уязвимость класса хранимой межсайтовой скриптовой атаки (stored XSS), которая давала возможность злоумышленнику с ограниченными правами скомпрометировать root-пользователей.

IBM устранила множественные уязвимости в WebSphere Application Server и Liberty

IBM WebSphere
Корпорация IBM опубликовала комплект бюллетеней безопасности, информирующих о закрытии пяти уязвимостей, затрагивающих WebSphere Application Server версий 8.5 и 9.

CISA добавила три критических уязвимости Ubiquiti UniFi OS в каталог активно эксплуатируемых

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в операционной системе Ubiquiti UniFi OS в свой каталог Known Exploited Vulnerabilities (KEV) - перечень известных эксплуатируемых уязвимостей.

Samsung закрыла критическую уязвимость в KNOX, угрожающую миллионам Galaxy

KNOX
Samsung выпустила январское обновление безопасности 2026 года, устраняющее критическую уязвимость в проприетарной платформе KNOX. Проблема, зарегистрированная как CVE-2026-20971, была обнаружена исследовательской лабораторией LucidBit Labs.

Автономный ИИ-агент нашел 21 zero-day уязвимость в FFmpeg, часть из которых существовала более 20 лет

FFmpeg
Компания depthfirst, разрабатывающая автономные агенты для анализа безопасности, объявила об обнаружении 21 уязвимости нулевого дня в медиабиблиотеке FFmpeg с помощью собственной системы на базе больших языковых моделей.