Vulner Queen

Vulner Queen

@Vulner_Queen
11 646 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в модуле единого входа Drupal позволяет обойти аутентификацию и войти под учётной записью жертвы

Drupal
Модуль Internationalization Single Sign-On (i18n_sso) для системы управления контентом Drupal, предназначенный для организации единого входа на многоязычных сайтах с разными доменами, содержит уязвимость

Критическая уязвимость в CMS Metinfo позволяет удаленно выполнить код: обновление обязательно

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая ошибка, затрагивающая популярную систему управления содержимым (CMS) Metinfo.

Уязвимости Oracle Java SE: от удалённого отказа в обслуживании до локального захвата системы

Oracle Java
Ошибки в компонентах Scripting, JSSE, Libraries и установщике Oracle Java SE (включая GraalVM и JavaFX) позволяют удалённому неавторизованному злоумышленнику вызывать полный отказ в обслуживании, модифицировать

Уязвимость в Exim позволяет локально повысить привилегии через обход каталогов

Exim
Почтовый сервер Exim содержит уязвимость, связанную с передачей имени очереди через аргументы командной строки. Ошибка позволяет файловый обход за пределы спула, что при локальном доступе может привести к повышению привилегий.

Уязвимость в n8n позволяет выполнить код на хосте через Git-узел

n8n
Платформа для автоматизации рабочих процессов n8n получила обновления, закрывающие уязвимость высокой степени опасности. Проблема позволяет аутентифицированному пользователю, имеющему права на создание

Восемь уязвимостей в PeopleSoft Enterprise с рейтингом до 9.9 угрожают полным захватом системы

Oracle PeopleSoft PeopleTools
Корпорация Oracle выпустила очередной набор исправлений для пакета PeopleSoft Enterprise, устранив 84 уязвимости в различных модулях версии 9.2. Восемь из них получили максимальные оценки опасности по шкале CVSS 3.

Progress закрывает уязвимость в ShareFile Storage Zones Controller - пользователям требуется повторное обновление

Progress ShareFile
Progress Software уведомила клиентов ShareFile об уязвимости в Storage Zones Controller (SZC), которая стала причиной временного отключения сервиса в целях предосторожности.

Критические уязвимости в Oracle BI Publisher и Oracle BI EE позволяют захватить систему через HTTP-запросы

Oracle BI
Oracle выпустила внеочередные обновления для продуктов Oracle BI Publisher и Oracle Business Intelligence Enterprise Edition (BI EE), закрывающие семь уязвимостей.

Критическая уязвимость в MiCollab и уязвимость высокой степени опасности в OpenScape UC: Mitel выпускает исправления

Mitel
В компоненте аудио-, веб- и видеоконференций (AWV) системы MiCollab обнаружена ошибка, позволяющая неавторизованному злоумышленнику выполнить произвольные команды на сервере.

Oracle закрыл более 20 уязвимостей в модулях Financial Services, включая критические проблемы в Apache Avro и Lodash

Oracle Financial Services
Июльское критическое обновление безопасности Oracle (Critical Patch Update) затронуло десятки модулей платформы Oracle Financial Services, а также ряд популярных сторонних компонентов, встроенных в эти продукты.