Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Две уязвимости в Erlang/OTP затрагивают защищённые соединения и разбор сертификатов. Одна из них, CVE-2026-89422, получила 9.3 по шкале CVSS 4.0. Клиент TLS 1.3 принимает сервер, который не предъявил ни сертификата, ни закрытого ключа.
Библиотека vm2, которая создаёт изолированную среду для запуска недоверенного кода в Node.js, содержит четыре уязвимости. Все они ломают защиту, ради которой библиотеку и устанавливают.
Третьего сентября MikroTik закрыла в RouterOS две уязвимости, которые вместе открывают полный доступ к административной консоли устройства без пароля и ключа. Связку назвали MikroTrick.
Arista Networks раскрыла уязвимость CVE-2026-93952 в локальной версии оркестратора VeloCloud Orchestrator. Проблему нашли сторонние исследователи, и к моменту публикации бюллетеня её уже использовали в реальных атаках.
Двадцать второго сентября 2026 года вышла WordPress 7.1.2. В релиз вошло единственное исправление безопасности: обход каталогов (path traversal) в механизме выбора шаблона страницы.
В системе управления базами данных MariaDB обнаружена уязвимость, позволяющая выполнить произвольные команды на сервере. Она затрагивает механизм, который уведомляет о смене состояния кластера.
Две уязвимости в Moodle позволяют выкачивать данные из базы платформы и скрывать чужой вход в учётную запись. Исправления вышли 22 сентября 2026 года. Moodle - система управления обучением, на которой
Две уязвимости в библиотеке vm2 для среды Node.js позволяют удалённо выполнить произвольный код. Проблемы связаны с компонентом require.external и обработчиком событий EventEmitter.
В библиотеке vm2, предназначенной для запуска недоверенного JavaScript-кода в изолированной среде, обнаружены четыре уязвимости. Каждая из них позволяет выбраться из песочницы и выполнить на сервере произвольный код.
Red Hat раскрыла уязвимость CVE-2026-75939 в утилите oc-mirror, которая входит в OpenShift Container Platform 4. Ошибка затрагивает проверку подписей релизных образов.