Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 710 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

CISA добавила в каталог активно эксплуатируемых уязвимостей внедрение кода в SharePoint и обход аутентификации в MikroTik RouterOS

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) две новые записи.

Семь уязвимостей в Elasticsearch позволяют вывести кластеры из строя перерасходом ресурсов

Elasticsearch
Поисковый движок Elasticsearch получил семь исправлений по безопасности. Все уязвимости принадлежат одному классу - неконтролируемый расход ресурсов (CWE-400). Злоумышленник, у которого есть действующая

Agent Builder в Kibana позволяет повысить привилегии и удалить чужие объекты Synthetics

Kibana
Elastic исправила четыре уязвимости в Kibana, веб-интерфейсе для работы с данными Elasticsearch. Главный риск связан с конструктором ИИ-агентов Agent Builder: сотрудник без административных прав запускает

Состояние гонки в AF_ALG ядра Linux позволяет получить root и покинуть контейнер Docker

linux
Уязвимость CVE-2025-39964 в криптографическом интерфейсе AF_ALG ядра Linux даёт непривилегированному пользователю возможность получить права root, а из контейнера Docker - выбраться на хост.

Межсайтовая подделка запроса в Elementor позволяет создать администратора WordPress

WordPress
Конструктор страниц Elementor для WordPress работает более чем на десяти миллионах сайтов. В версиях 4.3.0 и 4.3.1 плагин отключал защиту от межсайтовой подделки запроса при обращениях к REST API - программному

Внедрение SQL-кода в ServiceNow AI Platform позволяет читать и менять данные без аутентификации

ServiceNow
ServiceNow раскрыла пять уязвимостей в платформе ServiceNow AI Platform. Две из них компания оценила как критические по шкале CVSS 4.0, которая измеряет серьёзность проблем безопасности.

Атакующие эксплуатируют уязвимости Check Point в VPN-сертификатах и системе управления

Check Point
Check Point раскрыла информацию о двух уязвимостях, которые уже используют в реальных атаках. Попытки эксплуатации первой заметили 12 сентября, через три дня после выхода исправлений 9 сентября.

Обработка часового пояса в Sudo продлевает истёкшие права из sudoers

vulnerability
В Sudo обнаружили уязвимость, из-за которой обычный пользователь Linux может обойти временные ограничения в правилах sudoers. Ей присвоили номер CVE-2026-96512 и высокий уровень опасности.

Уязвимость в Cisco Identity Services Engine позволяет удалённо выполнить код с правами root

vulnerability
Ошибка в обработке внешних данных в веб-интерфейсе управления Cisco Identity Services Engine позволяет удалённому злоумышленнику выполнить произвольный код и повысить права до уровня root.

Уязвимость в библиотеке vm2 позволяет выйти из изолированной среды и выполнить произвольные команды

vulnerability
Библиотека vm2 расширяет возможности платформы Node.js: она позволяет запускать чужой код в изолированной среде, то есть в песочнице (ограниченном окружении без доступа к основной системе).