Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 713 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Драйверы MongoDB допускают подмену сервера в строке подключения и переполнение буфера

MongoDB
MongoDB закрыла пять уязвимостей в официальных драйверах и вспомогательных инструментах. Проблемы затрагивают драйверы для PHP, C и Python, оболочку Compass и библиотеку laravel-mongodb.

Три уязвимости в vCast для ViewBoard раскрывают содержимое экрана и позволяют выполнить код на панели

ViewSonic
CERT/CC собирает и публикует сведения об уязвимостях. Его специалисты раскрыли цепочку из трёх уязвимостей в программном комплексе vCast от ViewSonic. Заметка VU#234131 появилась 24 сентября 2026 года, на следующий день её дополнили.

Ошибка проверки входных данных в NetScaler ADC и Gateway открывает удалённое выполнение кода без аутентификации

Citrix NetScaler
Восемь уязвимостей в Citrix NetScaler ADC и Citrix NetScaler Gateway затронули развёртывания, которые заказчики администрируют самостоятельно. Две ошибки злоумышленники уже применяют в реальных атаках.

CISA добавила в KEV-каталог уязвимость в WordPress Core, допускающую выполнение кода без аутентификации

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2026-87902 в ядре WordPress. KEV - перечень проблем, которые уже используют в реальных атаках;

Zimbra пропускает к WebDAV без второго фактора и запускает скрипт из письма

Zimbra
Три уязвимости в почтовом сервере Zimbra Collaboration Suite позволяют войти в чужой ящик, не подтверждая личность вторым фактором, выполнить посторонний код в браузере получателя письма и захватить учётную запись через процедуру сброса пароля.

CISA добавила в каталог активно эксплуатируемых уязвимостей внедрение кода в SharePoint и обход аутентификации в MikroTik RouterOS

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) две новые записи.

Семь уязвимостей в Elasticsearch позволяют вывести кластеры из строя перерасходом ресурсов

Elasticsearch
Поисковый движок Elasticsearch получил семь исправлений по безопасности. Все уязвимости принадлежат одному классу - неконтролируемый расход ресурсов (CWE-400). Злоумышленник, у которого есть действующая

Agent Builder в Kibana позволяет повысить привилегии и удалить чужие объекты Synthetics

Kibana
Elastic исправила четыре уязвимости в Kibana, веб-интерфейсе для работы с данными Elasticsearch. Главный риск связан с конструктором ИИ-агентов Agent Builder: сотрудник без административных прав запускает

Состояние гонки в AF_ALG ядра Linux позволяет получить root и покинуть контейнер Docker

linux
Уязвимость CVE-2025-39964 в криптографическом интерфейсе AF_ALG ядра Linux даёт непривилегированному пользователю возможность получить права root, а из контейнера Docker - выбраться на хост.