• Обо мне
  • Статистика
Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 722 дня на сайте 0 подписчиков
Привет! Я Вика, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

wolfSSH 1.6.0 закрывает пять уязвимостей, включая подмену ключа сервера и вход под чужой учётной записью

wolfSSL
Версия 1.6.0 библиотеки wolfSSH закрывает пять уязвимостей. Две из них касаются аутентификации и защиты канала напрямую. Одна позволяет атакующему "человек посередине" выдать себя за сервер и не вызвать подозрений.

Уязвимости в SPIP и плагинах Crayons и Simple logs допускают выполнение кода на сервере

SPIP
Шестого октября 2026 года команда SPIP выпустила ядро 4.4.27 и обновления двух плагинов. Crayons получил версию 3.5.0, Simple logs - 2.3.0. Поводом стали несколько уязвимостей, часть которых открывает

Google Pixel с патчем от 5 октября закрывает шесть уязвимостей, включая повышение привилегий через Bluetooth

Google Pixel
Google закрыла шесть уязвимостей в смартфонах Pixel. Четыре из них позволяют повысить привилегии, две - раскрыть данные, доступ к которым должен быть ограничен. Три проблемы компания относит к уровню Critical

Обработка файлов в Firefox позволяет обойти защитные механизмы

Firefox
Браузер Firefox в версиях младше 157.0.1 содержит уязвимость в компоненте обработки файлов. С её помощью можно обойти защитные механизмы браузера и политику безопасности, заложенную разработчиком.

ClearPass Policy Manager допускает обход аутентификации и выполнение кода, затронуты коммутаторы HPE Aruba AOS-S

HPE Aruba Networking
37 уязвимостей затрагивают коммутаторы HPE Aruba AOS-Switch (AOS-S) и платформу контроля доступа ClearPass Policy Manager (CPPM). Девять проблем приходится на коммутаторы, двадцать восемь - на ClearPass.

Traefik 3.7.14 и 2.11.58 закрывают восемь уязвимостей, включая доступ к чужой аутентифицированной сессии

Traefik
Семь из восьми уязвимостей, описанных в бюллетенях Traefik от 7 октября 2026 года, получили уровень High по классификации проекта, ещё одна - Moderate. Идентификаторы CVE ни одной из них пока не присвоены.

GLPI 11.0.10 и 10.0.28 закрывают четыре уязвимости, включая межсайтовый скриптинг через импорт форм

glpi
В системе управления ИТ-услугами GLPI обнаружили четыре уязвимости. Вместе они позволяют читать чужие обращения, подставлять код в формы и собирать имена сотрудников без входа в систему.

Обработка SQL-запросов в Azure SQL Database допускает удалённое повышение привилегий

vulnerability
В облачной реляционной базе данных Azure SQL Database выявили две уязвимости, связанные с обработкой SQL-запросов. Обе дают удалённому злоумышленнику возможность повысить свои привилегии.

Veeam Backup & Replication 12.3.2 P4 закрывает четыре уязвимости, включая выполнение кода через Mount Service

Veeam
Уязвимость в Veeam Backup & Replication позволяет выполнить произвольный код на сервере резервного копирования. Для атаки достаточно учётной записи с ролью Backup Viewer, то есть с правом только смотреть копии.

Необработанное исключение в Elastic Endpoint отключает защиту Windows при азиатской локали

Elastic
Специально сформированное имя файла останавливает Elastic Endpoint, компонент защитного пакета Elastic Defend для конечных точек. При определённых языковых настройках Windows разбор такого имени заканчивается необработанным исключением.