Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Уязвимость в наборе библиотек Oracle Helidon позволяет удалённому злоумышленнику получить полный контроль над системой без учётных данных и без участия пользователя.
Две уязвимости в программном многоуровневом коммутаторе Open vSwitch позволяют удалённому нарушителю вызвать отказ в обслуживании. Они зарегистрированы в Банке данных угроз безопасности информации (БДУ)
Ошибка в обработке символических ссылок в SSHFS - программе для удалённого управления файлами через защищённый канал SSH - позволяет злоумышленнику вызвать отказ в обслуживании сервиса.
Библиотека libxml-parser-perl, отвечающая за разбор XML-документов в скриптах на языке Perl, содержит уязвимость переполнения буфера в динамической памяти. Сведения о ней внесены в Банк данных угроз безопасности
Adminer - компактный веб-инструмент для управления базами данных, распространяемый как свободное программное обеспечение. Уязвимость в нём позволяет стороннему злоумышленнику, не имеющему учётных данных, выполнить произвольный код на сервере.
Библиотека GeoTools, лежащая в основе сервера публикации геоданных OSGeo GeoServer, содержит уязвимость критического уровня опасности. Ошибка в обработке запросов к базе данных позволяет удалённому злоумышленнику выполнить произвольный код на сервере.
Уязвимость в клиенте файловой системы SSHFS даёт нарушителю возможность выполнить произвольные команды. Ошибка кроется в обработке аргументов при определении базового пути для монтирования.
Уязвимость в DNS-сервере CoreDNS позволяет злоумышленнику, действующему удалённо, обойти проверку подлинности запросов и повысить свои привилегии. Ошибка затрагивает механизм аутентификации TSIG, который
Серверный компонент Windows, отвечающий за сетевую установку операционных систем, содержит ошибку, из-за которой удалённый пользователь может выполнить произвольный код.
Две уязвимости в браузерах Google Chrome и Microsoft Edge позволяют удалённому злоумышленнику остановить работу программы. Пользователю достаточно открыть подготовленную страницу.