Vulner Queen

Vulner Queen

@Vulner_Queen
11 619 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Asterisk закрывает шесть уязвимостей, в том числе допускающих чтение файлов и удалённое выполнение кода

Asterisk
Разработчики Asterisk выпустили комплексное обновление безопасности, закрывающее шесть уязвимостей в популярной платформе IP-телефонии. Проблемы затрагивают все поддерживаемые версии - от 20.

Критическая уязвимость в протоколе Netlogon: под угрозой Windows Server 2019 и 2025, эксплойт опубликован

vulnerability
Специалистами по информационной безопасности  выявлен опасный дефект в реализации протокола Netlogon Remote Protocol (NRPC) - стандартного механизма удалённой аутентификации в экосистеме Windows.

Критические уязвимости в Oracle WebCenter: отсутствие аутентификации грозит полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две крайне опасные уязвимости, затрагивающие продукты Oracle для управления корпоративным контентом и веб-порталами.

CISA добавила критическую уязвимость Cisco Unified CM в каталог активно эксплуатируемых

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило критическую уязвимость в Cisco Unified Communications Manager (Unified CM) и Unified CM Session Management Edition (SME) в свой

Google Chrome устранил три уязвимости: одна ведёт к выходу из песочницы, две - к выполнению кода на Android

Google Chrome
Корпорация Google выпустила стабильное обновление браузера Chrome версий 149.0.7827.200 для Linux и 149.0.7827.200/201 для Windows и macOS. Патч закрывает три уязвимости, каждой из которых присвоен высокий уровень опасности.

HPE устранила две опасные уязвимости в платформе Telco Service Orchestrator

Hewlett Packard Enterprise
Hewlett Packard Enterprise выпустила обновление для программного комплекса HPE Telco Service Orchestrator, закрывающее две уязвимости, одна из которых получила максимальный балл критичности по шкале CVSS.

HPE закрыла критическую уязвимость в системе анализа телеком-данных (Unified Correlation Analyzer)

Hewlett Packard Enterprise
24 июня 2026 года Hewlett Packard Enterprise опубликовала бюллетень безопасности, посвящённый исправлению уязвимости в продукте Unified Correlation Analyzer (UCA), который используется операторами связи для корреляции событий и автоматизации.

Критическая уязвимость в ManageEngine AD360 позволяет захватить учётные записи через предсказуемые SSO-токены

ManageEngine
Компания ManageEngine раскрыла критическую уязвимость CVE-2026-11374, затрагивающую ряд интегрированных продуктов в составе платформы управления идентификацией AD360.

Разработчики CPython закрыли три уязвимости, включая критическую в модуле tarfile

Python
Команда безопасности CPython опубликовала три бюллетеня с описанием уязвимостей, затрагивающих стандартную библиотеку Python. Проблемы обнаружены в модулях configparser и tarfile, две из трёх получили

Критические уязвимости в Oracle WebCenter: отсутствие аутентификации грозит полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы сразу четыре уязвимости, затрагивающие ключевые продукты Oracle из линейки WebCenter. Речь идёт о системах управления контентом