Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 704 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

CISA добавила в каталог активно эксплуатируемых уязвимостей проблему в TLS-подсистеме ядра Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в Known Exploited Vulnerabilities (каталог уязвимостей с подтверждённой эксплуатацией) проблему CVE-2025-39682 в подсистеме TLS ядра Linux.

Разная битовая глубина цветовых каналов в libheif приводит к переполнению буфера и выполнению кода

vulnerability
Первого сентября 2026 года вышла libheif 1.23.3. Эта версия закрывает переполнение буфера в куче, найденное за четыре дня до релиза. Уязвимость позволяет записать произвольные данные за границей выделенного блока памяти.

Статический ключ в SolarWinds Access Rights Manager позволяет выполнить код без входа в систему

SolarWinds
Встроенный статический ключ в SolarWinds Access Rights Manager даёт злоумышленнику возможность обойти проверку подлинности и запустить на сервере произвольный код.

Поддельный пакет при запуске сессии P4Runtime в Arista EOS даёт полный контроль над коммутатором

Arista Networks
Уязвимость CVE-2026-73453 в сетевой операционной системе Arista EOS позволяет неаутентифицированному клиенту P4Runtime выполнить произвольный код и получить административный контроль над коммутатором.

Подстановка в селектор в WordPress позволяет установить тему и выполнить код одним переходом

WordPress
17 сентября 2026 года вышел WordPress 7.1.1 с одиннадцатью исправлениями безопасности. Одно из них закрывает цепочку уязвимостей, которую исследователи назвали Click2Shell.

CISA добавила в каталог активно эксплуатируемых уязвимостей две проблемы в ядре Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США CISA добавило в каталог Known Exploited Vulnerabilities две уязвимости в ядре Linux. Список KEV собирает проблемы, которые злоумышленники уже

Поле имени пользователя в коммутаторах Moxa TN-4500B вызывает переполнение буфера и отказ в обслуживании

Moxa
Управляемые коммутаторы Moxa серии TN-4500B с прошивкой 2.0 и более ранних версий содержат уязвимость, из-за которой удалённый злоумышленник обрушивает процесс проверки подлинности.

Целочисленное переполнение в Redis открывает удалённое выполнение кода в Kaspersky Secure Mail Gateway

Kaspersky
Kaspersky Secure Mail Gateway фильтрует корпоративную почту и держит промежуточные данные во встроенной базе Redis, работающей в оперативной памяти. Этот вспомогательный компонент несёт в себе уязвимость

Коммутаторы Advantech EKI-1242 выполняют команды без аутентификации и принимают неподписанную прошивку

Advantech
Advantech закрыла 16 уязвимостей в промышленных коммутаторах EKI-1242EIMS и EKI-1242IEIMS. Одна из них позволяет удалённо выполнять команды на устройстве без входа в систему.

Хранимая XSS в панели Geomap Grafana позволяет редактору получить права администратора организации

Grafana
Хранимый межсайтовый скриптинг в панели Geomap системы Grafana OSS позволяет пользователю с ролью редактора исполнять собственный код в браузере коллег. Открытие дашборда с такой панелью передаёт атакующему