Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Двадцать одна уязвимость в Microsoft Edge затрагивает версии браузера ниже 151.0.4129.107 и 152.0.4191.66. Одну из них, CVE-2026-87491, Microsoft отмечает как используемую в реальных атаках.
В стандартной библиотеке CPython обнаружили уязвимость CVE-2026-87910. Ошибка находится в модуле tarfile, который распаковывает архивы формата tar. Оценка по шкале CVSS 4.
Сводка по множественным уязвимостям в MongoDB появилась 14 сентября. Она опирается на бюллетени безопасности MongoDB от 10 и 11 сентября. Речь идёт о драйверах почти для всех популярных языков программирования и о ядре сервера.
Squid - один из самых распространённых кэширующих прокси-серверов. Он стоит между пользователями и внешней сетью: ускоряет доступ к сайтам, фильтрует трафик, хранит копии страниц.
Платформа MISP (Malware Information Sharing Platform, среда обмена данными об угрозах) получила исправления для девятнадцати уязвимостей. Затронуты сборки старше 2.
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость BDU:2026-12676, она же CVE-2026-43414. Проблема затрагивает подсистему SCSI в ядре Linux и конкретно драйвер qla2xxx, который
В ядре Linux нашлась уязвимость, из-за которой чтение файловых данных выходит за границы буфера в памяти. Проблема сосредоточена в подсистеме Iomap (общий слой ядра для операций с файлами).
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появились сведения о двух уязвимостях ядра Linux. Обе связаны с использованием памяти после её освобождения.
Уязвимость в драйвере криптографического ускорителя HiSilicon, который входит в состав ядра Linux, позволяет атакующему, действующему по сети, влиять на конфиденциальность, целостность и доступность защищаемых данных.
В ядре Linux обнаружили уязвимость в механизме TCP-AO, который защищает сеансы связи между сетевыми узлами. Ошибка кроется в процедуре проверки криптографического хеша.