Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог Known Exploited Vulnerabilities одну уязвимость. Запись касается CVE-2026-58704 в сотовом модеме устройств Google Pixel.
Oracle закрыла 50 уязвимостей в продуктах линейки Oracle Analytics - Oracle Business Intelligence Enterprise Edition и Oracle BI Publisher. Обе платформы служат для корпоративной отчётности.
Oracle раскрыла пять уязвимостей в WebLogic Server - серверной платформе на Java, на которой держатся внутренние и публичные сервисы крупных организаций. Затронуты версии 12.
Oracle выпустила плановый набор исправлений для Oracle Database Server. Патчи закрывают несколько уязвимостей, которые позволяют удалённо выполнить код, получить полный контроль над реляционной системой
Ошибка в проверке привилегий веб-интерфейса pfSense позволяет пользователю с действующими учётными данными внешней службы аутентификации выполнить произвольный код на межсетевом экране.
Ошибка в разграничении прав доступа Mattermost Server позволяет пользователю, у которого есть только право читать политики хранения данных, узнать секретный код приглашения в закрытую команду и адрес электронной почты её участников.
Две уязвимости в Microsoft Edge дают злоумышленнику возможность выполнить произвольный код на чужой машине и поднять свои права в системе. Затронуты сборки браузера на движке Chromium версий младше 153.
Oracle собрала в одном бюллетене исправления сразу для нескольких продуктов линейки PeopleSoft. Набор исправлений вышел 15 сентября 2026 года. Уязвимости затрагивают ядро платформы PeopleTools, корпоративный
В strongSwan с версии 5.0.2 по 6.0.7 включительно есть уязвимость в openssl-плагине. Ошибка проявляется при разборе структур PKCS#7 - формата для подписанных и зашифрованных данных.
Oracle опубликовала бюллетень cspusep2026, в котором описаны три уязвимости в Java SE. Все они затрагивают компилятор GraalVM - среды выполнения, которая переводит Java-код в машинные инструкции и собирает