• Обо мне
  • Статистика
Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 715 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Недостаточная проверка входных данных в Incus допускает удалённое выполнение команд

vulnerability
В системе управления контейнерами и виртуальными машинами Incus обнаружена уязвимость, которая позволяет удалённому атакующему выполнять произвольные команды. Проблема затрагивает сам Incus версий до 7.

Переводы строк в библиотеке net-imap для Ruby позволяют внедрить произвольные команды IMAP

vulnerability
Библиотека net-imap, входящая в состав языка программирования Ruby, формирует команды для почтовых серверов без проверки управляющих символов. Поэтому нарушитель может подставить в запрос собственную команду и выполнить её на чужом ящике.

Однофакторная аутентификация в SAP Message Server открывает путь к выполнению произвольного кода

vulnerability
Сервер сообщений SAP Message Server, входящий в интеграционную платформу SAP NetWeaver, пропускает запросы без полноценной проверки подлинности. Из-за этого удалённый злоумышленник может обойти аутентификацию

OpenSSL закрывает 14 уязвимостей, включая разглашение памяти в DTLS и падение многопоточных TLS-серверов

OpenSSL
Библиотека OpenSSL шифрует трафик почти везде, от банковских сайтов до промышленных контроллеров. Её ошибки касаются всех, кто пользуется интернетом, а не только разработчиков.

Обработка HTTP-запросов в MikroTik RouterOS позволяет выполнить код до аутентификации

MikroTik
Веб-служба управления в маршрутизаторах MikroTik RouterOS пропускает атакующего к исполнению команд ещё до того, как он предъявит учётные данные. Уязвимость CVE-2026-84411 получила оценку 9.

Обход аутентификации при обновлении прошивки RTU500 CMU Hitachi Energy затрагивает снятые с поддержки версии

Hitachi
Hitachi Energy раскрыла сведения о шести уязвимостях в прошивке коммуникационных модулей CMU семейства RTU500. Две из них получили критическую степень опасности.

TeamViewer 15.82 закрывает пять уязвимостей, включая обход контроля доступа в удалённых сессиях

TeamViewer
В настольном клиенте TeamViewer Full Client и в модуле Host нашлись пять уязвимостей, затрагивающих Windows, Linux и macOS. Самая высокая оценка - 8.8 по шкале CVSS - у ошибки контроля доступа: злоумышленник

Chrome 154.0.8037.92 закрывает 32 уязвимости, включая переполнение буфера в ANGLE

Google Chrome
Тридцать две уязвимости в Google Chrome открывают удалённому злоумышленнику путь к выполнению кода на чужом устройстве. Помимо этого, он может обойти ограничения безопасности, вызвать отказ в обслуживании и добраться до чувствительных данных.

Внедрение команд в прошивке камер VIVOTEK открывает путь к захвату устройств с правами root

VIVOTEK
Уязвимость класса "внедрение команд" в прошивке сетевых камер VIVOTEK позволяет злоумышленнику удалённо выполнить на устройстве произвольный код, в том числе с правами суперпользователя (root).

Непроверенные служебные сообщения в Baicells Nova 430H прерывают связь с ядром сети

Baicells
Базовая станция Baicells Nova 430H принимает от постороннего устройства искажённое служебное сообщение и пересылает его в ядро сети, из-за чего сотовая сота на время остаётся без сигнальной связи.