• Обо мне
  • Статистика
Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 723 дня на сайте 0 подписчиков
Привет! Я Вика, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Подделка серверных запросов в Splunk MCP Server раскрывает чужому серверу токен аутентификации

Splunk
Splunk MCP Server версий ниже 1.2.1 отправляет токен аутентификации пользователя на адрес, указанный в настройках пользовательского инструмента. Если адресом управляет злоумышленник, он получит токен и

Восстановление снимка Raft в HashiCorp Vault открывает путь к запуску произвольного кода

HashiCorp Vault
В HashiCorp Vault нашли уязвимость, из-за которой на сервере с хранилищем секретов можно запустить произвольный код. Ошибка кроется в каталоге плагинов. При восстановлении снимка хранилища Vault не проверяет

Драйвер CephFS в Manila позволяет получить ключ администратора Ceph

Ceph
В облаке OpenStack поверх хранилища Ceph рядовой участник проекта добывает ключ доступа администратора. Так работает уязвимость CVE-2020-27781: пользователь создаёт общий файловый ресурс, назначает права

Опубликован эксплойт для Zammad, угоняющий сессии активных пользователей и выполняющий код на сервере

Zammad
Специалисты Horizon3.ai 7 октября выложили в открытый доступ рабочий эксплойт для уязвимости CVE-2026-102489 в Zammad, открытой системе обработки заявок и техподдержки.

Обход каталогов в Ollama открывает путь к выполнению кода от имени root

Ollama
В Ollama, платформе для запуска больших языковых моделей на собственном оборудовании, нашли уязвимость обхода каталогов. Она позволяет удалённому злоумышленнику без учётной записи записать произвольный файл за пределами хранилища моделей.

Опубликован эксплойт для LMCache, выполняющий код без аутентификации на узлах с сетевым доступом

LMCache
В открытом доступе появился эксплойт для уязвимости в LMCache, который запускает произвольные команды на узлах, доступных по служебному сетевому порту. Рабочий код 7 октября 2026 года выложила группа JFrog

Внедрение SQL-кода и подделка запросов на стороне сервера в Adobe Campaign Classic позволяют запустить произвольный код и обойти защиту

vulnerability
В маркетинговой платформе Adobe Campaign Classic обнаружены пять уязвимостей. Четыре из них позволяют удалённо выполнить произвольный код, ещё одна даёт обойти ограничения безопасности.

Внедрение команд в MariaDB позволяет удалённо выполнить произвольный код

vulnerability
В системе управления базами данных MariaDB обнаружена уязвимость, из-за которой удалённый пользователь может выполнить на сервере произвольные команды. Ошибка затрагивает несколько поддерживаемых веток

Импорт контрольной точки CRI в Containerd допускает удалённое выполнение произвольного кода

vulnerability
Containerd - среда выполнения контейнеров. Её применяют в кластерах Kubernetes, в облачных сервисах и в корпоративной инфраструктуре. Уязвимость кроется в процедуре импорта контрольной точки CRI, то есть

Gitea 28.0.0 закрывает 20 уязвимостей, включая вход под чужим аккаунтом и запуск кода без согласования

Gitea
Платформа Gitea для совместной работы с кодом получила версию 28.0.0. В ней закрыты двадцать уязвимостей, причём пять помечены как критические. Самые неприятные последствия - вход в чужой аккаунт через