• Обо мне
  • Статистика
Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 717 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Драйвер WatchGuard Endpoint Security допускает доступ локального пользователя к памяти ядра без аутентификации

WatchGuard
Компонент WatchGuard Endpoint Security, отвечающий за доступ к памяти ядра Windows, принимает привилегированные команды без проверки прав вызывающей стороны. Уязвимость получила идентификатор CVE-2026-13043 и оценку 9.

Отсутствие аутентификации в WebSocket-интерфейсе Monta открывает путь к захвату управления зарядными станциями

vulnerability
Четыре уязвимости в платформе monta.app нидерландской компании Monta позволяют захватить административный контроль над зарядными станциями для электромобилей и прервать их работу.

Служба планировщика и обработка архивов в ABB PCM600 позволяют повысить привилегии и записать файлы вне каталога

ABB
Две уязвимости в ABB Protection and Control IED Manager PCM600 дают локальному злоумышленнику возможность поднять права до системного уровня и записать файлы в произвольные папки на диске.

Три уязвимости в cPanel & WHM открывают путь к захвату сервера и перехвату сессии администратора

cPanel
cPanel & WHM - одна из самых распространённых панелей управления хостингом. Через неё администраторы настраивают сайты, почту, базы данных и учётные записи клиентов.

Неполная проверка пути в Capacitor позволяет исполнить чужой код от имени приложения

Capacitor
Capacitor, платформа для сборки мобильных приложений на веб-технологиях, пропускает сторонний код на доверенный источник приложения. Уязвимость CVE-2026-103922 получила оценку 9.

Контроллеры Johnson Controls EasyIO Neo допускают утечку учётных данных через HTTP и отладочные порты

Johnson Controls
Две уязвимости в контроллерах Johnson Controls EasyIO Neo Series EC и CW дают постороннему доступ к чувствительным сведениям, которые устройства передают по сети и хранят внутри.

Отсутствие проверки прав в Meari IoT Cloud Platform открывает доступ к чужим устройствам и их учётным данным

Meari
Две уязвимости в облачном сервисе Meari IoT Cloud Platform OpenAPI Service позволяют любому зарегистрированному пользователю менять настройки чужих устройств и получать их учётные данные, сведения о владельцах, сетевые параметры и телеметрию.

Malcolm 26.06.0 закрывает 15 уязвимостей, включая внедрение команд через имя загруженного файла

Malcolm
Агентство по кибербезопасности и защите инфраструктуры США (CISA) раскрыло 15 уязвимостей в Malcolm - платформе для сбора, хранения и разбора сетевого трафика. Проблемы нашлись в интерфейсах загрузки файлов

Две уязвимости в CODESYS позволяют вызвать отказ в обслуживании и исказить данные мониторинга

CODESYS
В средах разработки и исполнения CODESYS обнаружили две уязвимости. Одна даёт чужому шлюзу возможность исчерпать память клиентской программы, вторая искажает данные, когда к контроллеру одновременно обращаются несколько систем.

n8n допускает установку произвольных пакетов через очередь Redis и утечку токена сессии

n8n
Платформа автоматизации n8n закрывает две уязвимости высокой степени опасности - в механизме установки пакетов сообщества и в модуле динамических учётных данных.