Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Ошибка в библиотеке обработки изображений, применяемой в составе Ruby on Rails, открывает путь к удалённому выполнению произвольного кода и несанкционированному доступу к защищаемым данным.
Разработчики системы управления печатью PaperCut NG/MF устранили две уязвимости средней степени опасности, связанные с процессом аутентификации. Они позволяют удалённому злоумышленнику подбирать пароли
Специально сформированный файл электронной таблицы может привести к выполнению произвольного кода на компьютере пользователя. Проблема затрагивает несколько редакций Microsoft Office, включая Excel 2016
В клиентском компоненте Oracle WebCenter Enterprise Capture обнаружен ряд уязвимостей, связанных с некорректной работой механизмов авторизации. Эксплуатация позволяет удалённому злоумышленнику с минимальными
В фреймворке для тестирования на проникновение Metasploit (инструменте, который используют специалисты по безопасности для поиска и эксплуатации уязвимостей) предложен новый модуль.
В начале недели в GitHub появился репозиторий, авторы которого опубликовали серию бюллетеней об уязвимостях в SQLite. Всего там было заявлено более 50 CVE, и большинство из них, как выяснилось при проверке, не имеют отношения к реальности.
Облачная база данных Azure Cosmos DB содержит уязвимость, которая позволяет неавторизованному злоумышленнику выполнять произвольный код на стороне сервера. Проблема с идентификатором CVE-2026-66803 зафиксирована
В Progress MOVEit Transfer обнаружены четыре ошибки безопасности, связанные с обходом многофакторной аутентификации, некорректной обработкой кросс-доменных запросов, управлением сессиями и межсайтовым скриптингом.
Исследователи из Escape Research обнаружили уязвимость в системе управления доступом Keycloak, которая даёт администратору с ограниченными правами возможность получать личные данные пользователей.
Веб-скрипты PHP Jabbers, предназначенные для создания сайтов бронирования, аренды и каталогов, содержат пять уязвимостей. Среди них - SQL-инъекции, межсайтовый скриптинг (XSS) и подделка межсайтовых запросов (CSRF).