Vulner Queen

Vulner Queen

@Vulner_Queen
11 696 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Обработка PNG в VLC переполняет кучу, а RealRTSP-сервер раскрывает содержимое памяти

VLC Media Player
Две уязвимости в VLC media player затрагивают сборки с 3.0.0 по 3.0.23 включительно. Первая приводит к записи за границами памяти при разборе изображения PNG. Вторая отдаёт враждебному серверу потокового

Служба MESSENGER в CSF позволяет выполнить команды без входа в систему при включённом reCAPTCHA

cPanel
В ConfigServer Security & Firewall (CSF) обнаружили уязвимость в службе MESSENGER. Проблема зарегистрирована под идентификатором CVE-2026-65638. Удалённый злоумышленник может выполнить произвольные

Хранимый межсайтовый скриптинг в Auth0 Connector и обход правил доступа в Okta Access Gateway позволяют действовать от имени администратора

Okta
Okta устранила три уязвимости в Auth0 AD/LDAP Connector и Okta Access Gateway. Сведения о них опубликованы 8 сентября 2026 года. Одна проблема позволяет внедрить скрипт в административный интерфейс коннектора.

Обход пути в API коммитов GitLab позволяет читать произвольные файлы и похищать учётные данные

GitLab
GitLab исправила несколько уязвимостей в самоуправляемых установках. Одна из них даёт злоумышленнику без учётной записи доступ к произвольным файлам на сервере. Другая позволяет аутентифицированному пользователю

Две уязвимости в VPN Check Point позволяют обойти аутентификацию и выполнить код удалённо

Check Point
Check Point раскрыла сведения о двух уязвимостях в своих VPN-компонентах. Обе дают удалённому злоумышленнику возможность выполнить произвольный код на защитных шлюзах, причём в первом случае учётные данные ему не нужны.

Обработка XML в PAN-OS позволяет удалённо выполнить код на межсетевых экранах PA-Series

Palo Alto Networks
Palo Alto Networks раскрыла уязвимость переполнения буфера в PAN-OS, которая позволяет удалённому злоумышленнику без учётных данных выполнить произвольный код с правами суперпользователя на аппаратных межсетевых экранах серии PA-Series.

Резервная копия в NetBotz 5 позволяет выполнить команды, а PowerChute не ограничивает попытки входа

Schneider Electric
Schneider Electric сообщила о трёх уязвимостях в своих продуктах. Проблемы затрагивают устройства мониторинга NetBotz 5 750/755 и программу управления питанием PowerChute Serial Shutdown.

Уязвимость в Oracle Helidon: удалённый захват системы без аутентификации

vulnerability
Уязвимость в наборе библиотек Oracle Helidon позволяет удалённому злоумышленнику получить полный контроль над системой без учётных данных и без участия пользователя.

Open vSwitch: обновление закрывает отказ в обслуживании, вызванный ошибками в памяти

vulnerability
Две уязвимости в программном многоуровневом коммутаторе Open vSwitch позволяют удалённому нарушителю вызвать отказ в обслуживании. Они зарегистрированы в Банке данных угроз безопасности информации (БДУ)

Уязвимость в SSHFS позволяет удалённо вызвать отказ в обслуживании, патч уже доступен

vulnerability
Ошибка в обработке символических ссылок в SSHFS - программе для удалённого управления файлами через защищённый канал SSH - позволяет злоумышленнику вызвать отказ в обслуживании сервиса.