Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Владелец обычной учётной записи на хостинговом сервере с панелью cPanel может получить права root и распоряжаться всеми сайтами на машине. Такой сценарий открывает уязвимость CVE-2026-87899 в сервисах
Plesk для Linux получил исправления для двух уязвимостей, каждая из которых даёт обычному клиенту панели возможность выполнять команды от имени суперпользователя root.
Siemens опубликовала семь уведомлений о безопасности. Они охватывают промышленные роутеры, коммутаторы, базовые станции связи, модули контроллеров и системы медицинской визуализации.
Уязвимость CVE-2026-70125 (номер в международной базе проблем безопасности) в почтовом клиенте Microsoft Outlook позволяет злоумышленнику выполнить произвольный код на чужом компьютере.
Одна из уязвимостей в анализаторе трафика Wireshark даёт злоумышленнику возможность выполнить посторонний код на компьютере жертвы. Чтобы это сработало, человеку достаточно открыть подготовленный файл профиля конфигурации.
Две критические уязвимости в GitLab дают пользователю с обычной учётной записью выполнить произвольный код на сервере. Ещё девять проблем классом ниже, но часть из них открывает доступ к переменным сборки и закрытым данным проектов.
24 сентября 2026 года в PHP исправили одиннадцать уязвимостей, получивших номера CVE, и ещё одну правку оставили без идентификатора. Обновления 8.2.34, 8.3.35, 8.
Двадцать четвёртого сентября 2026 года опубликован бюллетень Zabbix ZBX-28059 о множественных уязвимостях в Zabbix Agent 2. Эта программа работает на наблюдаемых хостах и передаёт метрики на сервер мониторинга.
Открытая платформа сетевого мониторинга LibreNMS получила исправления для пяти уязвимостей. Одна из них, внедрение SQL-кода, превращает самую обычную учётную запись в инструмент чтения чужих данных.
PaperCut раскрыла сведения о четырёх уязвимостях в своих продуктах для управления печатью. Три из них затрагивают серверные версии NG и MF, четвёртая - встраиваемое приложение Hive для устройств Ricoh.