Vulner Queen

Vulner Queen

@Vulner_Queen
11 647 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Google Chrome: четыре уязвимости высокой степени опасности, включая возможность побега из песочницы

Google Chrome
Ошибки в работе с памятью в нескольких компонентах браузера Google Chrome могут позволить атакующему выполнить произвольный код или обойти изоляцию процесса - разработчики уже выпустили исправления в стабильной ветке.

В Microsoft Edge закрыто более десяти уязвимостей, включая ошибки, ведущие к удалённому выполнению кода

Microsoft Edge
Разработчики Microsoft выпустили обновление браузера Edge до версии 150.0.4078.96, устраняющее двенадцать уязвимостей. Большинство из них связаны с компонентами Chromium, которые также затрагивают Google Chrome.

MongoDB Server и Compass: 26 уязвимостей - от аварийного завершения до чтения произвольных файлов

MongoDB
MongoDB опубликовала исправления для 26 уязвимостей, затрагивающих MongoDB Server в версиях 7.0, 8.0, 8.2 и 8.3, а также клиент Compass начиная с версии 1.38.0. Проблемы охватывают широкий спектр последствий

Множественные уязвимости в Next.js: от подмены запросов до раскрытия серверных функций

Next.js
Разработчики Next.js выпустили внеплановые обновления, закрывающие девять уязвимостей. Среди них - ошибки, позволяющие злоумышленникам выполнять серверную подделку запросов (SSRF), вызывать отказ в обслуживании

Уязвимости в PhpStorm позволяют выполнить код до подтверждения доверия проекту

JetBrains PhpStorm
В интегрированной среде разработки PhpStorm обнаружены две ошибки, связанные с обходом механизма доверия проектам. Злоумышленник может выполнить произвольный код на компьютере разработчика ещё до того

Критические уязвимости в IntelliJ IDEA позволяют удалённо выполнить код через Remote Development

JetBrains IntelliJ IDEA
JetBrains выпустила версию 2026.2 интегрированной среды разработки IntelliJ IDEA, закрывающую семь уязвимостей, три из которых получили оценку критической степени опасности.

Уязвимости в JetBrains GoLand позволяют выполнить код до подтверждения доверия проекту

JetBrains GoLand
Две уязвимости высокой степени опасности в среде разработки JetBrains GoLand позволяют удалённо выполнить произвольный код ещё до того, как разработчик подтвердит доверие открываемому проекту.