Vulner Queen

Vulner Queen

@Vulner_Queen
10 581 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

В njs 0.9.9 исправлена критическая уязвимость переполнения буфера кучи (CVE-2026-8711)

njs
Вышла версия 0.9.9 модуля njs (язык JavaScript для nginx). Этот релиз прежде всего важен исправлением опасной уязвимости, которая позволяла вызвать переполнение буфера кучи в рабочем процессе nginx.

Пять опасных уязвимостей в продуктах Sparx Systems: атаки без аутентификации и удаленное выполнение кода

Sparx Systems
Инструменты для архитектурного моделирования и корпоративные системы управления данными часто становятся целью злоумышленников. Одна из неожиданных находок - сразу пять уязвимостей в продуктах Sparx Systems.

Критическая уязвимость в Nginx UI позволяет удаленно выполнить код: под угрозой тысячи серверов

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появилась запись о новой критической уязвимости. Проблема затронула популярный инструмент для администрирования веб-серверов - Nginx UI.

Критические уязвимости в XRDP: удаленное выполнение кода и атаки "человек посередине" стали возможны

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрированы сразу две опасные уязвимости популярного сервера XRDP. Обе проблемы затрагивают версии продукта вплоть до 0.

В библиотеке vm2 для Node.js обнаружена серия критических уязвимостей: злоумышленники могут покинуть "песочницу"

vulnerability
Май 2026 года стал настоящим испытанием для разработчиков, использующих среду выполнения Node.js. Сразу четыре уязвимости, получившие наивысшие оценки опасности по международной шкале CVSS, были выявлены в популярной библиотеке vm2.

20-летняя уязвимость в PostgreSQL CVE-2026-2005: опубликован рабочий эксплойт для удаленного выполнения кода

PostgreSQL
Исследователь безопасности под псевдонимом "var77" опубликовал на платформе GitHub готовое доказательство концепции (PoC) для эксплуатации критической уязвимости в системе управления базами данных PostgreSQL.

Новая уязвимость DirtyDecrypt в ядре Linux позволяет получить права root через страничный кэш

linux
В ядре Linux выявлена очередная уязвимость из семейства Dirty, получившая кодовое имя DirtyDecrypt (также упоминается как DirtyCBC). Она позволяет непривилегированному пользователю повысить свои привилегии

Критическая уязвимость в Cisco Catalyst SD-WAN: угроза полного захвата сети без логина и пароля

vulnerability
Очередная серьёзная угроза нависла над инфраструктурой крупных организаций по всему миру. Специалисты по кибербезопасности зафиксировали критическую уязвимость в популярных продуктах компании Cisco Systems

Уязвимость в Microsoft Entra ID: критическая оценка CVSS 10 угрожает корпоративной идентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость с идентификатором BDU:2026-06838, затрагивающая облачную платформу управления и защиты идентификационных данных Microsoft Entra ID.

Критическая уязвимость в поисковой системе Bing позволяет удаленно выполнять код: Microsoft выпустила исправление

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость поисковой системы Microsoft Bing, получившая идентификаторы BDU:2026-06878 и CVE-2026-33819.