Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
В серверах управления безопасностью Check Point обнаружена уязвимость высокой степени опасности. Она позволяет не аутентифицированному злоумышленнику выполнять произвольные команды на сервере.
Apache NiFi - платформа для автоматизации и управления потоками данных, используемая в корпоративных средах. Её REST API даёт администраторам возможность изменять конфигурацию, управлять процессами и отдельными компонентами.
Аутентифицированный пользователь панели управления cPanel & WHM, имеющий доступ к функциям MySQL или MariaDB, может выполнять произвольные команды баз данных с полными административными привилегиями.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило уязвимость CVE-2026-18577 в перечень Known Exploited Vulnerabilities (KEV), что подтверждает наличие фактов её активной эксплуатации.
Шесть уязвимостей в ядре Linux, затрагивающих SUSE Linux Micro 6.2, закрыты в обновлении, выпущенном 30 июля 2026 года. Проблемы затрагивают подсистему виртуализации KVM (модуль ядра для управления виртуальными
Аналитическое программное обеспечение Applied Biosystems Human Identification содержит уязвимость высокой степени опасности, позволяющую вносить почти необнаружимые изменения в файлы данных ДНК-тестов до их загрузки в программу анализа.
Обход проверки подлинности в платформе управления ИТ-инфраструктурой N-able N-central ставит под угрозу учётные записи пользователей и может привести к полному контролю над системой.
TP-Link сообщила об уязвимости высокой степени опасности в беспроводном роутере TL-WR940N v6. Она находится в модуле отслеживания RTSP-соединений и позволяет неавторизованному удалённому атакующему выполнить произвольный код.
Ошибка в библиотеке обработки изображений, применяемой в составе Ruby on Rails, открывает путь к удалённому выполнению произвольного кода и несанкционированному доступу к защищаемым данным.
Разработчики системы управления печатью PaperCut NG/MF устранили две уязвимости средней степени опасности, связанные с процессом аутентификации. Они позволяют удалённому злоумышленнику подбирать пароли