Vulner Queen

Vulner Queen

@Vulner_Queen
10 556 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в GLPI угрожает серверам РЕД ОС: возможна SSRF-атака

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о новой уязвимости, затрагивающей популярную систему управления IT-услугами GLPI. Проблема получила идентификатор BDU:2026-05698 (CVE-2026-22247)

Критическая уязвимость в Fastify ставит под удар безопасность Node.js-приложений

vulnerability
Специалисты Банка данных угроз безопасности информации (BDU) зафиксировали опасную проблему в популярном фреймворке Fastify. Уязвимость получила идентификатор BDU:2026-05651 (CVE-2026-33807) и связана с функцией onRegister().

Критические уязвимости в утилите jq позволяют удалённо атаковать системы

vulnerability
Специалисты Банка данных угроз безопасности информации (BDU) зафиксировали две опасные ошибки в популярном инструменте для обработки JSON - jq. Обе уязвимости получили высокие и критические оценки по шкале CVSS.

Критическая уязвимость в Apache APISIX: CRLF-инъекция угрожает безопасности облачных шлюзов

vulnerability
В середине апреля 2026 года в Банке данных угроз безопасности информации (BDU) зарегистрирована серьезная уязвимость, получившая идентификатор BDU:2026-05625 (CVE-2026-31908).

Уязвимости Cisco Firepower стали входной точкой для государственного FIRESTARTER

Cisco Firewall
Хакерская группировка UAT-4356 активно эксплуатирует известные уязвимости в межсетевых экранах Cisco Firepower для внедрения кастомного бэкдора, который позволяет удалённо выполнять команды на скомпрометированном оборудовании.

Критическая уязвимость в IP-камерах Xiongmai ставит под угрозу коммерческую инфраструктуру

Cybersecurity and Infrastructure Security Agency, CISA
23 апреля 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало официальное предупреждение о критической уязвимости в IP-камерах XM530 производства китайской компании Hangzhou Xiongmai Technology.

Уязвимость в PackageKit: гонка состояний позволяет непривилегированному пользователю получить root-доступ в Linux

vulnerability
Двадцатого апреля 2026 года исследователи из красной команды Deutsche Telekom публично раскрыли информацию о критической уязвимости в PackageKit - прослойке для управления пакетами, работающей через D-Bus

Неисправимая уязвимость в Ollama позволяет похищать данные сервера через вредоносную модель ИИ

Ollama
Исследователи кибербезопасности обнаружили критическую неисправленную уязвимость в Ollama - популярной открытой платформе для локального запуска больших языковых моделей.

Oracle экстренно закрывает критические уязвимости Java VM и XML Database в рамках апрельского обновления безопасности

Oracle Database Server
Корпорация Oracle выпустила внеочередное обновление безопасности (Critical Patch Update) в апреле 2026 года, которое закрывает множество уязвимостей в сервере баз данных Oracle Database Server.

Критические уязвимости Oracle WebLogic Server: апрельское обновление устраняет риски удаленного выполнения кода и утечки данных

Oracle WebLogic Server
Корпорация Oracle выпустила плановое обновление безопасности для своего продукта Oracle WebLogic Server. Бюллетень (cpuapr2026) затрагивает четыре поддерживаемые версии сервера приложений: 12.