Vulner Queen

Vulner Queen

@Vulner_Queen
11 699 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

В Microsoft Edge 21 уязвимость, одну из них в движке V8 уже применяют в атаках

Microsoft Edge
Двадцать одна уязвимость в Microsoft Edge затрагивает версии браузера ниже 151.0.4129.107 и 152.0.4191.66. Одну из них, CVE-2026-87491, Microsoft отмечает как используемую в реальных атаках.

Обработка жёстких ссылок в tarfile из CPython обходит фильтр распаковки и записывает отклонённые файлы

Python
В стандартной библиотеке CPython обнаружили уязвимость CVE-2026-87910. Ошибка находится в модуле tarfile, который распаковывает архивы формата tar. Оценка по шкале CVSS 4.

Операторы MongoDB в идентификаторах GridFS и строках LINQ драйверов обходят фильтры запросов

MongoDB
Сводка по множественным уязвимостям в MongoDB появилась 14 сентября. Она опирается на бюллетени безопасности MongoDB от 10 и 11 сентября. Речь идёт о драйверах почти для всех популярных языков программирования и о ядре сервера.

Разбор заголовков HTTP-запросов в Squid позволяет обойти защиту и подменить содержимое веб-кэша

Squid
Squid - один из самых распространённых кэширующих прокси-серверов. Он стоит между пользователями и внешней сетью: ускоряет доступ к сайтам, фильтрует трафик, хранит копии страниц.

MISP пускает в систему с пустым паролем и удаляет события при открытии одной ссылки

MISP
Платформа MISP (Malware Information Sharing Platform, среда обмена данными об угрозах) получила исправления для девятнадцати уязвимостей. Затронуты сборки старше 2.

Обращение к освобождённой памяти в драйвере qla2xxx ядра Linux позволяет удалённо влиять на систему

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость BDU:2026-12676, она же CVE-2026-43414. Проблема затрагивает подсистему SCSI в ядре Linux и конкретно драйвер qla2xxx, который

Чтение страниц в подсистеме Iomap ядра Linux выходит за границы буфера

vulnerability
В ядре Linux нашлась уязвимость, из-за которой чтение файловых данных выходит за границы буфера в памяти. Проблема сосредоточена в подсистеме Iomap (общий слой ядра для операций с файлами).

Повторное использование освобождённой памяти в подсистемах IPv4 и IPv6 ядра Linux открывает удалённый доступ к данным и вызывает сбои

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появились сведения о двух уязвимостях ядра Linux. Обе связаны с использованием памяти после её освобождения.

Драйвер криптоускорителя HiSilicon в Linux позволяет удалённо влиять на данные через освобождённую память

vulnerability
Уязвимость в драйвере криптографического ускорителя HiSilicon, который входит в состав ядра Linux, позволяет атакующему, действующему по сети, влиять на конфиденциальность, целостность и доступность защищаемых данных.

Обработка сеансов TCP-AO в ядре Linux позволяет удалённо влиять на защищённые соединения

vulnerability
В ядре Linux обнаружили уязвимость в механизме TCP-AO, который защищает сеансы связи между сетевыми узлами. Ошибка кроется в процедуре проверки криптографического хеша.