Vulner Queen

Vulner Queen

@Vulner_Queen
11 643 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Исследователь с помощью GPT-5.6 Sol Ultra обнаружил критическую цепочку уязвимостей в WordPress, позволяющую выполнить код

WordPress
Независимый исследователь Адам Кьюс (Adam Kues) выявил новый класс уязвимостей в системе управления контентом WordPress, который позволяет неавторизованному злоумышленнику выполнить удалённый код на типовой установке с MySQL.

Критическая уязвимость в контроллерах Honeywell IQ4: удаленный захват устройства без пароля

vulnerability
В марте 2026 года стало известно о критическом дефекте безопасности в семействе программируемых логических контроллеров Honeywell IQ4. Уязвимость, зарегистрированная в Банке данных угроз безопасности информации

Критическая уязвимость в Opcenter X от Siemens: полный удалённый доступ через подмену цифровой подписи

vulnerability
В середине июля 2026 года стало известно о критической уязвимости в облачном программном обеспечении Opcenter X, предназначенном для цифрового производства. Эксперты присвоили ей максимально возможную

Критическая уязвимость в адаптере Rockwell Automation открывает удалённый доступ к промышленным сетям

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована запись с идентификатором BDU:2026-09950 (CVE-2026-10577), касающаяся критической проблемы в коммуникационном адаптере Rockwell Automation 1715-AENTR.

Уязвимость в ядре SAP NetWeaver открывает доступ к данным под угрозой критической оценки опасности

vulnerability
Корпорация SAP объявила об устранении серьёзной уязвимости в ядре (программном ядре) своего продукта SAP NetWeaver Application Server ABAP (сервера приложений для языка ABAP).

Критическая уязвимость в Wazuh позволяет удалённо выполнить код: опубликован эксплойт для платформы мониторинга безопасности

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость, затрагивающая популярную платформу с открытым исходным кодом Wazuh. Эта система широко используется для обнаружения

Критическая уязвимость в сервисе синхронизации Microsoft Entra Provisioning Service создаёт риск полной компрометации облачных каталогов

vulnerability
В начале июля специалисты Microsoft подтвердили существование опасной уязвимости в сервисе синхронизации каталогов Entra Provisioning Service. Этот компонент используется для автоматического переноса учётных

Критическая уязвимость в Docker-образе Kimai: дефолтный APP_SECRET позволяет захватить учётную запись

Kimai
Разработчики системы учёта рабочего времени Kimai выпустили обновление 2.58.0, закрывающее критическую уязвимость в официальном Docker-образе. Проблема, зарегистрированная как CVE-2026-52824, была обнаружена

Microsoft Edge получил масштабное обновление безопасности, закрывающее более двадцати уязвимостей

Microsoft Edge
Корпорация Microsoft выпустила внеплановое обновление для браузера Microsoft Edge (Chromium-based). Сборка 150.0.4078.83 устраняет 23 уязвимости, часть из которых позволяла удалённо выполнить код, вызвать

WordPress устранил две критические уязвимости (wp2shell), позволяющие удалённо выполнить код без аутентификации

WordPress
17 июля 2026 года команда безопасности WordPress выпустила экстренные обновления ядра системы, закрывающие две уязвимости. Первая из них - неавторизованная SQL-инъекция, зарегистрированная как CVE-2026-60137.