Vulner Queen

Vulner Queen

@Vulner_Queen
10 594 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

CISA добавила в каталог активно используемых уязвимостей новую проблему Oracle WebLogic Server

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и защиты инфраструктуры США (CISA) пополнило свой каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей, по которым уже есть подтверждённые факты атак) ещё одной записью.

Критическая уязвимость в Keycloak: неверная проверка зашифрованных утверждений SAML грозит утечкой данных

Keycloak
В популярном сервере единого входа Keycloak обнаружена опасная уязвимость, получившая идентификатор CVE-2026-2092. Она затрагивает работу протокола SAML (язык разметки защиты, используемый для обмена данными аутентификации и авторизации).

Уязвимость в Kaspersky Anti Targeted Attack может привести к отказу в обслуживании из-за некорректной обработки трафика KRB5

Kaspersky Anti Targeted Attack Platform
В конце мая 2026 года компания "Лаборатория Касперского" выпустила обновление для своей платформы Anti Targeted Attack, предназначенной для защиты корпоративных сетей от сложных целевых атак.

CRLF-инъекция в Laravel: уязвимость высокого уровня угрожает почтовой безопасности приложений

Laravel
Популярный PHP-фреймворк Laravel столкнулся с серьёзной проблемой в механизме проверки электронных адресов. Уязвимость получила идентификатор CVE-2026-48019 и оценку 8.

Критическая уязвимость в плагине кэширования Magento угрожает тысячам интернет-магазинов

Magento
Широко используемое расширение для платформы Magento и Adobe Commerce содержит опасную уязвимость, которая позволяет злоумышленникам выполнять произвольный код на сервере без какой-либо аутентификации.

Критическая уязвимость в Plesk CVE-2026-44962 позволяет повысить привилегии и выполнить команды на сервере

Plesk
В панели управления веб-хостингом Plesk обнаружена критическая уязвимость, которая вызывает серьёзную тревогу у специалистов по информационной безопасности. Исследователи подтвердили, что пользователи

Критическая уязвимость в IBM HTTP Server позволяет удалённо выполнить код: версии 8.5 и 9.0 под угрозой

vulnerability
Специалисты зафиксировали опасную уязвимость в веб-сервере IBM HTTP Server. Новая брешь получила идентификатор CVE-2026-9170 и уже внесена в Банк данных угроз безопасности информации под номером BDU:2026-07486.

Критическая уязвимость в Apache CXF открывает доступ к данным через LDAP-инъекции

vulnerability
Специалисты по информационной безопасности зафиксировали опасную проблему в популярном каркасе для веб-сервисов Apache CXF. Речь идёт об уязвимости, которая позволяет удалённо получить доступ к защищаемой информации.

Критическая уязвимость в маршрутизаторах TOTOLINK N300RH: через HTTP-запрос злоумышленник может полностью захватить устройство

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована уязвимость, затрагивающая популярные домашние и офисные маршрутизаторы TOTOLINK N300RH. Проблема получила идентификатор BDU:2026-07424