Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Уязвимость CVE-2026-101169 в Octopus Server даёт пользователю с правами на редактирование проекта или среды возможность выполнить собственный код внутри серверного процесса.
Ghostscript для Windows ищет служебные файлы PostScript в предсказуемых каталогах, и этого достаточно, чтобы обычный пользователь машины выполнил свой код с чужими правами.
WatchGuard исправила три уязвимости в прошивке своих точек доступа. Две из них получили оценку 9.3 по шкале CVSS, которую применяют для сравнения серьёзности проблем безопасности, и позволяют злоумышленнику
Фреймворк Netty, который применяют для создания сетевых приложений, серверов и клиентов, содержит уязвимость в механизме разрешения доменных имён. Из-за слабой проверки подлинности входящих данных удалённый
В демоне аутентификации tac_plus обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код с привилегиями root. Учётные данные для этого не требуются: атака возможна до прохождения проверки подлинности.
Контроллеры доставки приложений NetScaler ADC и шлюзы NetScaler Gateway, ранее выпускавшиеся под маркой Citrix, содержат уязвимость, которая позволяет удалённому злоумышленнику выполнять произвольные команды на устройстве.
Две уязвимости в Incus, платформе для управления контейнерами и виртуальными машинами, позволяют удалённому злоумышленнику выполнять произвольные команды. Проблемы зарегистрированы под идентификаторами
В системе управления контейнерами и виртуальными машинами Incus обнаружены три уязвимости. Каждая из них позволяет удалённому пользователю выполнить произвольные команды на узле.
Платформа для совместной работы над кодом GitLab содержит две уязвимости, каждая из которых позволяет удалённому нарушителю выполнить произвольный код на сервере.
pgAdmin 4 - распространённый инструмент управления базами данных PostgreSQL. Он даёт администраторам веб-интерфейс для работы с серверами, таблицами, учётными записями и запросами.