Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 701 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

CISA добавила в KEV-каталог уязвимость сотового модема Pixel с подтверждённой эксплуатацией

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог Known Exploited Vulnerabilities одну уязвимость. Запись касается CVE-2026-58704 в сотовом модеме устройств Google Pixel.

Уязвимости в Oracle Analytics позволяют удалённо захватить BI-серверы без входа в систему и с минимальными правами

Oracle Analytics
Oracle закрыла 50 уязвимостей в продуктах линейки Oracle Analytics - Oracle Business Intelligence Enterprise Edition и Oracle BI Publisher. Обе платформы служат для корпоративной отчётности.

Уязвимости в ядре и веб-контейнере Oracle WebLogic Server позволяют выполнить код удалённо

Oracle WebLogic
Oracle раскрыла пять уязвимостей в WebLogic Server - серверной платформе на Java, на которой держатся внутренние и публичные сервисы крупных организаций. Затронуты версии 12.

RDBMS и Oracle Net Services в Oracle Database Server позволяют захватить базу и вызвать отказ в обслуживании

Oracle Database Server
Oracle выпустила плановый набор исправлений для Oracle Database Server. Патчи закрывают несколько уязвимостей, которые позволяют удалённо выполнить код, получить полный контроль над реляционной системой

Проверка привилегий в веб-интерфейсе pfSense допускает пользователей LDAP к запуску команд

pfSense
Ошибка в проверке привилегий веб-интерфейса pfSense позволяет пользователю с действующими учётными данными внешней службы аутентификации выполнить произвольный код на межсетевом экране.

Проверка прав в Mattermost даёт доступ к приглашениям закрытых команд и почте участников

mattermost
Ошибка в разграничении прав доступа Mattermost Server позволяет пользователю, у которого есть только право читать политики хранения данных, узнать секретный код приглашения в закрытую команду и адрес электронной почты её участников.

Ошибки в работе с памятью в Microsoft Edge позволяют выполнить код и повысить привилегии

Microsoft Edge
Две уязвимости в Microsoft Edge дают злоумышленнику возможность выполнить произвольный код на чужой машине и поднять свои права в системе. Затронуты сборки браузера на движке Chromium версий младше 153.

Уязвимости в PeopleTools и SQR позволяют захватить Oracle PeopleSoft и вызвать его остановку

Oracle PeopleSoft PeopleTools
Oracle собрала в одном бюллетене исправления сразу для нескольких продуктов линейки PeopleSoft. Набор исправлений вышел 15 сентября 2026 года. Уязвимости затрагивают ядро платформы PeopleTools, корпоративный

Разбор PKCS#7 в openssl-плагине strongSwan приводит к удалённому отказу в обслуживании

strongSwan
В strongSwan с версии 5.0.2 по 6.0.7 включительно есть уязвимость в openssl-плагине. Ошибка проявляется при разборе структур PKCS#7 - формата для подписанных и зашифрованных данных.

Компилятор GraalVM в Oracle Java SE позволяет удалённо выполнить код и вызвать отказ в обслуживании

Oracle Java
Oracle опубликовала бюллетень cspusep2026, в котором описаны три уязвимости в Java SE. Все они затрагивают компилятор GraalVM - среды выполнения, которая переводит Java-код в машинные инструкции и собирает