Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Veeam опубликовала девять бюллетеней безопасности. Документы охватывают почти весь набор средств резервного копирования для виртуальных сред и облачных платформ.
HashiCorp раскрыла сведения о трёх уязвимостях в своих продуктах для управления инфраструктурой. Речь идёт о Consul, Consul Enterprise и consul-template. Две проблемы позволяют обойти проверку прав доступа, третья ведёт к раскрытию секретов.
Библиотека GitPython позволяет программам на языке Python работать с репозиториями Git. Её подключают инструменты сборки, конвейеры непрерывной интеграции и служебные скрипты, которым нужно читать ветки, историю изменений и настройки проектов.
В системе управляемого обмена файлами GoAnywhere MFT от компании Fortra обнаружена уязвимость обхода каталога. Проблема затрагивает все сборки до версии 7.10.2. Она позволяет веб-пользователю с определённым
В драйвере ODBC для SQL Server, который входит в состав Windows, нашлась уязвимость переполнения буфера в динамической памяти. Нарушитель, действующий по сети, может повысить свои привилегии в системе.
В библиотеке NLTK (Natural Language Toolkit) нашли уязвимость механизма десериализации. Производитель подтвердил проблему. Оценка по CVSS 3.1 составляет 9,8 балла из 10, а по CVSS 4.
Две уязвимости в Triton Inference Server позволяют удалённо остановить обслуживание моделей машинного обучения и получить доступ к служебным данным. Одна проблема связана с отсутствием проверки прав, вторая
Три уязвимости в драйверах сетевых адаптеров Ethernet ядра Linux дают удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность информации.
Пользователям n8n стоит обновиться до версий 1.123.76, 2.37.7 или 2.38.2. Все более ранние сборки зависят от библиотеки browserslist, в которой закрыли две уязвимости, влияющие на доступность.
Платформа PowerLogic T300, предназначенная для управления распределительными сетями среднего и низкого напряжения, содержит уязвимость в головном блоке HU250. Пользователь с действующей учётной записью