Vulner Queen

Vulner Queen

@Vulner_Queen
11 661 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

CISA добавила в каталог эксплуатируемых уязвимостей CVE-2026-8037 в Progress LoadMaster

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог известных эксплуатируемых уязвимостей (KEV) проблему CVE-2026-8037, затрагивающую Progress LoadMaster.

Уязвимости в Progress Telerik UI для AJAX открывают путь к удалённому выполнению кода

Progress Telerik UI
В наборе компонентов Progress Telerik UI для AJAX обнаружено несколько уязвимостей, которые позволяют атакующему выполнить произвольный код на сервере, вызвать отказ в обслуживании и получить доступ к защищённым данным.

Уязвимости NatJack в NAT-устройствах позволяют перехватывать TCP-соединения и подменять DNS-ответы

vulnerability
Исследователь представил новый класс атак, затрагивающий сетевые устройства, выполняющие трансляцию сетевых адресов (NAT). Методика, получившая название NatJack, позволяет злоумышленнику, находящемуся

Уязвимость в DNS-сервере Unbound позволяет удаленно вызвать отказ в обслуживании

vulnerability
В валидаторе DNSSEC DNS-сервера Unbound обнаружена ошибка, связанная с обращением к уже освобожденной памяти. Из-за этого удаленный злоумышленник может нарушить работу сервера, отправив специально сформированный запрос.

Уязвимость в Claude Code позволяет выполнить код через конфигурацию MCP

Claude
Исследователь безопасности обнаружил в ИИ-инструменте Claude Code от Anthropic уязвимость, связанную с обработкой конфигурационных файлов. Вредоносный запрос на включение изменений может привести к автоматическому

Уязвимость в модуле OpenID Connect сервера MinIO позволяет удалённо повысить привилегии

vulnerability
Ошибка в процедуре аутентификации модуля OpenID Connect (OIDC), встроенного в сервер хранения объектов MinIO, открывает возможность для удалённого повышения привилегий.

Уязвимость в RDP-клиенте FreeRDP позволяет подменять HTTP-заголовки при подключении через прокси

vulnerability
В коде FreeRDP, одной из самых популярных открытых реализаций протокола удалённого рабочего стола, обнаружена уязвимость, позволяющая вмешиваться в передачу данных при работе через HTTP-прокси.

Chrome 151 исправляет 41 уязвимость, включая шесть критических

Google Chrome
Google выпустил стабильную версию Chrome 151 для Windows, macOS и Linux. Обновление содержит 41 исправление, связанное с безопасностью. Шесть ошибок имеют критическую степень опасности, ещё 35 отнесены к высокому уровню угрозы.

Уязвимость в Windows-клиентах Zoom позволяет удалённо выполнить код

vulnerability
Недостаточная проверка вводимых данных в ряде продуктов Zoom для операционной системы Windows открывает возможность удалённого воздействия на конфиденциальность, целостность и доступность защищаемой информации.

Уязвимость в библиотеке jmespath.rb ведёт к отказу в обслуживании и затрагивает ПК СВ "Брест"

vulnerability
Ошибка в библиотеке jmespath.rb, предназначенной для запросов и фильтрации данных в формате JSON, позволяет удалённому злоумышленнику вызвать отказ в обслуживании.