Vulner Queen

Vulner Queen

@Vulner_Queen
11 664 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в Dell Virtual Storage Integrator позволяет выполнить команды на сервере с правами root

Dell Technologies
Dell Technologies выпустила обновления безопасности для трёх продуктов управления IT-инфраструктурой: Virtual Storage Integrator для VMware vSphere Client, OpenManage Server Administrator (OMSA) и RVTools.

Уязвимость в TeamCity позволяет выполнить произвольные команды через веб-интерфейс

vulnerability
Проблема обнаружена в веб-интерфейсе системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity. Из-за недостатков механизма десериализации злоумышленник, действующий удалённо, может

Уязвимость в LANSCOPE Endpoint Manager позволяет удалённо выполнить код

vulnerability
В системе централизованного управления ИТ-инфраструктурой LANSCOPE Endpoint Manager On-Premise Edition обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код и получить полный контроль над сервером.

Уязвимость в WebSocket-обработке FreeRDP позволяет раскрыть данные и вызвать отказ в обслуживании

vulnerability
В RDP-клиенте FreeRDP обнаружена уязвимость, которая позволяет удалённому злоумышленнику получить доступ к защищаемой информации или нарушить работу программы. Проблема связана с обработкой WebSocket-соединений

Уязвимость в Cisco IOS XE позволяет удалённо скомпрометировать устройство

vulnerability
Сетевое программное обеспечение Cisco IOS XE, используемое в коммутаторах, маршрутизаторах и точках доступа, содержит ошибку, которая позволяет удалённому злоумышленнику воздействовать на безопасность обрабатываемых данных.

Уязвимость в FileZilla Client позволяет удалённо выполнить код и захватить контроль над системой

vulnerability
В FTP-клиенте FileZilla обнаружена ошибка, связанная с неконтролируемым элементом пути поиска. Из-за неё злоумышленник, действующий удалённо, может выполнить произвольный код и получить полный контроль над компьютером жертвы.

Уязвимость в SeaweedFS позволяет удалённо читать и изменять данные

vulnerability
В распределённой файловой системе SeaweedFS обнаружена ошибка проверки пути, которая открывает доступ к данным за пределами отведённого каталога. Проблема затрагивает компоненты S3 API Gateway и Iceberg

Уязвимости в Cisco Catalyst SD-WAN позволяют нарушить контроль доступа и целостность данных

vulnerability
Программно-определяемые сети (SD-WAN) стали основой корпоративной связности для многих организаций. Они позволяют централизованно управлять соединениями между офисами, выстраивать маршруты трафика и применять единые политики безопасности.

Уязвимость в протоколе SCTP ядра Linux позволяет повысить привилегии до root и выйти из контейнера

linux
Исследователи из Tencent Zhuque Lab обнаружили в ядре Linux уязвимость, связанную с обработкой протокола SCTP (протокол управления потоком передачи данных). Ошибка получила идентификатор CVE-2026-64564 и имя SCTPhantom.

Уязвимость в WordPress позволяет выполнить код через цепочку XSS2Shell

WordPress
В WordPress обнаружена уязвимость высокой степени опасности, получившая название XSS2Shell. Она позволяет неаутентифицированному злоумышленнику выполнять JavaScript в контексте сайта, а при дополнительных