Vulner Queen

Vulner Queen

@Vulner_Queen
11 695 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в Oracle Helidon: удалённый захват системы без аутентификации

vulnerability
Уязвимость в наборе библиотек Oracle Helidon позволяет удалённому злоумышленнику получить полный контроль над системой без учётных данных и без участия пользователя.

Open vSwitch: обновление закрывает отказ в обслуживании, вызванный ошибками в памяти

vulnerability
Две уязвимости в программном многоуровневом коммутаторе Open vSwitch позволяют удалённому нарушителю вызвать отказ в обслуживании. Они зарегистрированы в Банке данных угроз безопасности информации (БДУ)

Уязвимость в SSHFS позволяет удалённо вызвать отказ в обслуживании, патч уже доступен

vulnerability
Ошибка в обработке символических ссылок в SSHFS - программе для удалённого управления файлами через защищённый канал SSH - позволяет злоумышленнику вызвать отказ в обслуживании сервиса.

Переполнение буфера в libxml-parser-perl затрагивает Debian, RHEL, Ubuntu и Astra Linux

vulnerability
Библиотека libxml-parser-perl, отвечающая за разбор XML-документов в скриптах на языке Perl, содержит уязвимость переполнения буфера в динамической памяти. Сведения о ней внесены в Банк данных угроз безопасности

Почему Adminer требует внимания: разбор критической уязвимости, эксплойта и методов защиты

vulnerability
Adminer - компактный веб-инструмент для управления базами данных, распространяемый как свободное программное обеспечение. Уязвимость в нём позволяет стороннему злоумышленнику, не имеющему учётных данных, выполнить произвольный код на сервере.

Уязвимость в GeoTools позволяет удалённо выполнить код на сервере GeoServer

vulnerability
Библиотека GeoTools, лежащая в основе сервера публикации геоданных OSGeo GeoServer, содержит уязвимость критического уровня опасности. Ошибка в обработке запросов к базе данных позволяет удалённому злоумышленнику выполнить произвольный код на сервере.

SSHFS до версии 3.7.6: подстановка аргументов позволяет выполнить произвольные команды

vulnerability
Уязвимость в клиенте файловой системы SSHFS даёт нарушителю возможность выполнить произвольные команды. Ошибка кроется в обработке аргументов при определении базового пути для монтирования.

CoreDNS: проверку подписи DNS-запросов можно обойти удалённо

vulnerability
Уязвимость в DNS-сервере CoreDNS позволяет злоумышленнику, действующему удалённо, обойти проверку подлинности запросов и повысить свои привилегии. Ошибка затрагивает механизм аутентификации TSIG, который

Уязвимость в TFTP-сервере WDS позволяет выполнить код без пароля

vulnerability
Серверный компонент Windows, отвечающий за сетевую установку операционных систем, содержит ошибку, из-за которой удалённый пользователь может выполнить произвольный код.

Chrome и Edge: специально созданная HTML-страница приводит к отказу в обслуживании

vulnerability
Две уязвимости в браузерах Google Chrome и Microsoft Edge позволяют удалённому злоумышленнику остановить работу программы. Пользователю достаточно открыть подготовленную страницу.