Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 714 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Права на редактирование проекта в Octopus Server позволяют выполнить код через десериализацию JSON

Octopus Deploy
Уязвимость CVE-2026-101169 в Octopus Server даёт пользователю с правами на редактирование проекта или среды возможность выполнить собственный код внутри серверного процесса.

Ghostscript в Windows повышает привилегии через подмену служебного файла PostScript

Ghostscript
Ghostscript для Windows ищет служебные файлы PostScript в предсказуемых каталогах, и этого достаточно, чтобы обычный пользователь машины выполнил свой код с чужими правами.

WatchGuard AP 3.4.8 закрывает три уязвимости, включая внедрение команд без аутентификации

WatchGuard
WatchGuard исправила три уязвимости в прошивке своих точек доступа. Две из них получили оценку 9.3 по шкале CVSS, которую применяют для сравнения серьёзности проблем безопасности, и позволяют злоумышленнику

Подмена ответов при разрешении имён в Netty обходит ограничения безопасности

vulnerability
Фреймворк Netty, который применяют для создания сетевых приложений, серверов и клиентов, содержит уязвимость в механизме разрешения доменных имён. Из-за слабой проверки подлинности входящих данных удалённый

Неконтролируемая форматная строка в tac_plus открывает удалённое выполнение кода до аутентификации

vulnerability
В демоне аутентификации tac_plus обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код с привилегиями root. Учётные данные для этого не требуются: атака возможна до прохождения проверки подлинности.

Недостаточная проверка вводимых данных в NetScaler ADC и Gateway открывает удалённое выполнение команд

vulnerability
Контроллеры доставки приложений NetScaler ADC и шлюзы NetScaler Gateway, ранее выпускавшиеся под маркой Citrix, содержат уязвимость, которая позволяет удалённому злоумышленнику выполнять произвольные команды на устройстве.

Обход авторизации и управление путём файла в Incus открывают удалённое выполнение команд

vulnerability
Две уязвимости в Incus, платформе для управления контейнерами и виртуальными машинами, позволяют удалённому злоумышленнику выполнять произвольные команды. Проблемы зарегистрированы под идентификаторами

Обработка путей и параметров в Incus позволяет удалённо выполнять произвольные команды

vulnerability
В системе управления контейнерами и виртуальными машинами Incus обнаружены три уязвимости. Каждая из них позволяет удалённому пользователю выполнить произвольные команды на узле.

Повторное освобождение памяти и целочисленное переполнение в GitLab позволяют удалённо выполнить произвольный код

vulnerability
Платформа для совместной работы над кодом GitLab содержит две уязвимости, каждая из которых позволяет удалённому нарушителю выполнить произвольный код на сервере.

Ошибка обработки входных данных в pgAdmin 4 позволяет удалённо вызвать отказ в обслуживании

vulnerability
pgAdmin 4 - распространённый инструмент управления базами данных PostgreSQL. Он даёт администраторам веб-интерфейс для работы с серверами, таблицами, учётными записями и запросами.