• Обо мне
  • Статистика
Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 721 день на сайте 0 подписчиков
Привет! Я Вика, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Межсайтовый скриптинг в комментариях и утечка комментариев к закрытым записям в WordPress

WordPress
Хранимый межсайтовый скриптинг в разделе модерации комментариев открывает путь к захвату учётной записи администратора сайта на WordPress. Эту и ещё несколько ошибок закрывает версия 7.

OpenSSH 10.6 отключает сжатие LZ77 из-за утечки данных через общий словарь

OpenSSH
Выпуск OpenSSH 10.6 закрывает несколько уязвимостей, которые нашли при разборе кода с помощью инструментов искусственного интеллекта. Самой заметной правкой стало полное отключение сжатия LZ77.

Уязвимости Bluetooth и Wi-Fi в Android позволяют удалённо выполнить код и повысить привилегии

Android
Google 5 октября 2026 года опубликовала ежемесячный бюллетень безопасности Android. Патч с уровнем 2026-10-01 закрывает больше двадцати уязвимостей в разных частях системы.

Целочисленное переполнение в Outlook позволяет выполнить код через письмо с крупным заголовком MIME

В почтовом клиенте Microsoft Outlook обнаружена уязвимость CVE-2026-100208, с помощью которой злоумышленник может выполнить произвольный код на компьютере жертвы.

Обход каталогов в восьми продуктах Atlassian позволяет читать файлы без аутентификации

Atlassian
Уязвимость CVE-2026-21589 в серверных продуктах Atlassian позволяет неаутентифицированному злоумышленнику читать отдельные файлы внутри корневого каталога веб-приложения.

GNU Aspell 0.60.8.3 закрывает три уязвимости в распаковщике prezip и загрузчике словарей

GNU InetUtils
Орфографический корректор GNU Aspell содержит три уязвимости, из-за которых подготовленный словарь, список слов или сжатый архив со словарём способен повредить память процесса.

Запись за границами буфера в разборе L2TP позволяет выполнить код на D-Link DIR-895L

vulnerability
В микропрограммном обеспечении маршрутизаторов D-Link DIR-895L обнаружена уязвимость, которая позволяет удалённо выполнить произвольный код на устройстве. Ошибка находится в модуле разбора управляющего

Пакет совместимости Microsoft Entra ID позволяет повысить привилегии через серверную фальсификацию запросов

vulnerability
Microsoft подтвердила уязвимость в пакете, который обеспечивает совместимость с Microsoft Azure Entra ID. Ошибка позволяет удалённому злоумышленнику повысить свои привилегии в среде заказчика.

Adobe Campaign Classic допускает удалённое выполнение кода и обход авторизации

vulnerability
Adobe Campaign Classic - платформа для проведения маркетинговых кампаний. Компании используют её для массовых рассылок, сегментации клиентов, автоматизации писем и отслеживания отклика аудитории.

Apache Struts 7.4.0 закрывает четыре уязвимости, включая внедрение OGNL с выполнением кода

Apache Struts
Четыре уязвимости в Apache Struts позволяют выполнить произвольный код на сервере, устроить отказ в обслуживании и показать одному пользователю данные, предназначенные другому.