Vulner Queen

Vulner Queen

@Vulner_Queen
11 700 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Переполнение буфера в модуле HTTP/3 nginx приводит к перезапуску рабочих процессов

NGINX
В nginx исправили уязвимость, из-за которой обработка запросов по HTTP/3 могла обрушить рабочий процесс и повредить данные. Ошибка живёт в модуле ngx_http_v3_module, отвечающем за поддержку третьей версии протокола.

Двойное освобождение памяти в защищённом ядре Windows 11 позволяет поднять привилегии до уровня VTL1

windows 11
Microsoft раскрыла уязвимость CVE-2026-85921 в Windows 11 версии 26H1. Ошибка находится в защищённом режиме ядра, той части системы, которая отвечает за изоляцию самых критичных данных.

Нарушение авторизации в Adobe Experience Manager и внедрение команд в Adobe Campaign Classic ведут к выполнению произвольного кода

vulnerability
Adobe подтвердила две уязвимости в своих корпоративных продуктах. Одна затрагивает систему управления контентом и медиаданными Adobe Experience Manager, другая - платформу для проведения маркетинговых кампаний Adobe Campaign Classic.

Rest Service в Oracle Data Integrator не требует аутентификации, а в JD Edwards нарушено управление привилегиями

vulnerability
Отсутствие проверки подлинности пользователя в Oracle Data Integrator позволяет удалённому нарушителю полностью распоряжаться платформой интеграции данных. Схожая по последствиям уязвимость обнаружена

Обработка кадров HSR в ядре Linux допускает выход за границы буфера памяти

vulnerability
В сетевом стеке ядра Linux обнаружили уязвимость, которая позволяет удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации.

Обращение к освобождённой памяти в драйвере последовательного порта Linux даёт удалённый доступ к ядру

vulnerability
В драйвере последовательного порта ядра Linux обнаружили уязвимость. Она позволяет удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность защищаемой информации.

Ошибка смещения в записях TLS и разыменование указателя в IPv6 ядра Linux позволяют удалённо влиять на данные

vulnerability
В ядре Linux обнаружены две уязвимости, которые позволяют удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации.

Кнопка под сообщением в Telegram Desktop внедряет скрипт в HTML-экспорт чата

telegram
Telegram Desktop переносит в файл экспорта текст кнопок под сообщениями, не проверяя его на опасные символы. Из-за этого посторонний код, спрятанный внутри такой кнопки, исполняется в браузере, как только

Сбой очистки памяти в стеке RDS позволяет локальному пользователю Linux получить root

linux
Локальный пользователь Linux без административных прав может получить полный контроль над машиной из-за ошибки в сетевом коде ядра. Уязвимость CVE-2026-43502 известна под именем ZcopyReaper.

CISA добавила в каталог активно эксплуатируемых уязвимостей SQL-инъекцию в Cisco Secure Email Gateway

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог Known Exploited Vulnerabilities (KEV) одной новой записью. Речь о перечне уязвимостей с подтверждённой эксплуатацией в реальных атаках.