Vulner Queen

Vulner Queen

@Vulner_Queen
11 680 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Adobe Content Credentials SDK допускает отказ в обслуживании и чтение произвольных файлов

Adobe
В Adobe Content Credentials SDK и утилите C2PA Tool обнаружились уязвимости, которые позволяют атакующему вызвать отказ в обслуживании приложения и прочитать произвольные файлы на устройстве.

Переполнение буфера в Substance 3D Designer позволяет выполнить код и вызвать отказ в обслуживании

Adobe
В Adobe Substance 3D Designer выявлены уязвимости, которые позволяют злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании приложения. Проблемы затрагивают версии 16.

Переполнение буфера и запись за границы памяти в Substance 3D Sampler позволяют выполнить код

Adobe
В Adobe Substance 3D Sampler обнаружены уязвимости, которые позволяют выполнить произвольный код на компьютере пользователя. Проблемы затрагивают версии 6.0.1 и более ранние, работающие на всех платформах.

В Adobe Illustrator чтение за пределами буфера раскрывает содержимое памяти

Adobe Illustrator
В Adobe Illustrator выявлена уязвимость, связанная с чтением за пределами буфера. Она позволяет раскрыть содержимое оперативной памяти приложения. Проблема затронула Windows-версии Illustrator 2025 и 2026.

Переполнение буфера в Adobe XD позволяет выполнить произвольный код

Adobe Experience Design (XD)
В Adobe XD, редакторе для проектирования пользовательских интерфейсов, обнаружена критическая уязвимость переполнения буфера. Ее успешная эксплуатация позволяет запустить произвольный код на компьютере жертвы.

Переполнение буфера в Adobe Substance 3D Painter позволяет выполнить произвольный код и раскрыть содержимое памяти

Adobe
Adobe Substance 3D Painter в версиях до 12.1.2 включительно содержит восемь уязвимостей. Семь из них относятся к критическим и дают возможность выполнить произвольный код.

Внедрение команд и подделка серверных запросов в Adobe Campaign Classic позволяют выполнить код

Adobe Campaign Classic
В Adobe Campaign Classic обнаружили несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код. Все проблемы получили максимальные 10 баллов по шкале CVSS.

Хранимый межсайтовый скриптинг в Redmine и обход политик безопасности через API

Redmine
В системе управления проектами Redmine обнаружено несколько уязвимостей, которые затрагивают все актуальные ветки продукта. Проблемы позволяют атакующему выполнить вредоносный код в браузере пользователя

GitLab Duo Claude допускает выполнение кода, а импорт вызывает отказ в обслуживании

GitLab
В GitLab обнаружены множественные уязвимости, затрагивающие Community Edition и Enterprise Edition до версий 19.1.7, 19.2.5 и 19.3.1. Они позволяют удалённо выполнить произвольные команды, нарушить работу

Ошибка в обработке видео и повреждение памяти: Mozilla закрыла две бреши в Firefox и Thunderbird

vulnerability
Mozilla выпустила обновления для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, закрывающие две уязвимости. Обе связаны с некорректной работой компонентов и позволяют удалённому злоумышленнику вызвать отказ в обслуживании.