Vulner Queen

Vulner Queen

@Vulner_Queen
11 672 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Эксплойт для Microsoft Configuration Manager позволяет доменному пользователю получить права SYSTEM

Microsoft
Исследователь безопасности Омри Басо опубликовал эксплойт для Microsoft Configuration Manager, ранее известного как System Center Configuration Manager (SCCM). Уязвимость, отслеживаемая как CVE-2026-47301

Критическая уязвимость в Ray позволяла выполнить код через браузеры Safari и Firefox

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA добавило в каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2025-62593 в движке Ray. KEV - это перечень проблем, по которым уже есть подтверждённые случаи эксплуатации.

SPIP 4.4.20 закрывает критическую уязвимость удалённого выполнения кода без аутентификации

SPIP
В системе управления контентом SPIP обнаружена критическая уязвимость, которая позволяет удалённо выполнить код. Проблема затрагивает все версии проекта вплоть до 4.

Уязвимость ShieldBreak в антивирусном движке Microsoft Defender позволяет повысить привилегии

Windows Defender
Microsoft подтвердила наличие уязвимости повышения привилегий в Microsoft Malware Protection Engine, который используется в Microsoft Defender. Проблема получила идентификатор CVE-2026-69414 и публичное название ShieldBreak.

Внедрение команд в Microsoft PowerShell позволяло локально выполнить код

PowerShell
Microsoft PowerShell содержит уязвимость внедрения команд, которая позволяет авторизованному пользователю выполнить произвольный код в системе. Проблеме присвоен идентификатор CVE-2026-50523, оценка опасности

Tenable Security Center 6.9.0 закрывает 20 уязвимостей, включая выполнение команд

Tenable
Обновление Security Center до версии 6.9.0 закрывает 20 уязвимостей, из которых четыре отмечены как критические. Наиболее опасные проблемы позволяют удалённо выполнить код или команды операционной системы, а также обойти ограничения доступа.

Microsoft Edge 151.0.4129.86 закрывает шесть уязвимостей, включая удалённое выполнение кода

Microsoft Edge
Microsoft выпустила обновление браузера Edge для стабильного канала. Версия 151.0.4129.86 устраняет шесть уязвимостей, пять из которых перешли из проекта Chromium, а одна является собственной проблемой Edge.

Vault Secrets Operator позволял читать произвольные файлы с пода оператора

HashiCorp Vault
В компоненте синхронизации секретов HashiCorp Vault и Kubernetes обнаружена уязвимость, которая дает пользователю с ограниченными правами возможность читать произвольные файлы из файловой системы пода

Универсальная цепочка десериализации превращает Marshal.load в выполнение команд в Ruby 4.0.6

vulnerability
Исследователь из elttam представил новую универсальную цепочку десериализации, которая превращает единственный вызов Marshal.load в выполнение произвольных команд на Ruby 4.