Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в Check Point Security Management Server позволяет обойти аутентификацию и выполнить команды

Check Point
В серверах управления безопасностью Check Point обнаружена уязвимость высокой степени опасности. Она позволяет не аутентифицированному злоумышленнику выполнять произвольные команды на сервере.

Уязвимость в Apache NiFi позволяет вызвать отказ в обслуживании через gzip-запросы

Apache NiFi
Apache NiFi - платформа для автоматизации и управления потоками данных, используемая в корпоративных средах. Её REST API даёт администраторам возможность изменять конфигурацию, управлять процессами и отдельными компонентами.

Уязвимость в cPanel & WHM позволяет получить права администратора баз данных

cPanel
Аутентифицированный пользователь панели управления cPanel & WHM, имеющий доступ к функциям MySQL или MariaDB, может выполнять произвольные команды баз данных с полными административными привилегиями.

CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в N-able N-central

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило уязвимость CVE-2026-18577 в перечень Known Exploited Vulnerabilities (KEV), что подтверждает наличие фактов её активной эксплуатации.

Уязвимости в KVM и сетевом стеке ядра Linux позволяют выполнить код в SUSE Linux Micro 6.2

SUSE
Шесть уязвимостей в ядре Linux, затрагивающих SUSE Linux Micro 6.2, закрыты в обновлении, выпущенном 30 июля 2026 года. Проблемы затрагивают подсистему виртуализации KVM (модуль ядра для управления виртуальными

Уязвимость в ПО Thermo Fisher для ДНК-анализа позволяет незаметно изменять файлы до обработки

Thermo Fisher
Аналитическое программное обеспечение Applied Biosystems Human Identification содержит уязвимость высокой степени опасности, позволяющую вносить почти необнаружимые изменения в файлы данных ДНК-тестов до их загрузки в программу анализа.

Уязвимость в N-able N-central позволяет обойти аутентификацию и захватить учётные записи

N-able N-central
Обход проверки подлинности в платформе управления ИТ-инфраструктурой N-able N-central ставит под угрозу учётные записи пользователей и может привести к полному контролю над системой.

Уязвимость в роутере TP-Link TL-WR940N позволяет захватить контроль над устройством

TP-Link
TP-Link сообщила об уязвимости высокой степени опасности в беспроводном роутере TL-WR940N v6. Она находится в модуле отслеживания RTSP-соединений и позволяет неавторизованному удалённому атакующему выполнить произвольный код.

Уязвимость в обработке изображений Ruby on Rails позволяет удалённо выполнить код

vulnerability
Ошибка в библиотеке обработки изображений, применяемой в составе Ruby on Rails, открывает путь к удалённому выполнению произвольного кода и несанкционированному доступу к защищаемым данным.

Уязвимости в PaperCut NG/MF позволяют перебирать пароли и определять учётные записи

papercut
Разработчики системы управления печатью PaperCut NG/MF устранили две уязвимости средней степени опасности, связанные с процессом аутентификации. Они позволяют удалённому злоумышленнику подбирать пароли