Vulner Queen

Vulner Queen

@Vulner_Queen
11 682 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

CISA добавила в каталог активно эксплуатируемых уязвимостей три проблемы, включая ownCloud и ядро Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV), который содержит подтверждённые случаи активной эксплуатации.

Парковка доменов в cPanel/WHM позволяет выполнить код с root-правами

cPanel
В системе управления веб-хостингом cPanel/WHM обнаружена уязвимость, из-за которой аутентифицированный пользователь может создавать произвольные файлы на сервере и выполнять код с максимальными привилегиями.

Обход аутентификации в WPMU DEV Dashboard при включенном Hub SSO позволяет получить права администратора

WordPress
В плагине WPMU DEV Dashboard для WordPress обнаружена уязвимость обхода аутентификации. Она позволяет неаутентифицированному посетителю получить сессию администратора.

Назначение SPN обычным учётным записям Active Directory позволяет проводить атаки Kerberoasting

Microsoft Active Directory
Исследователи из Trellix предупредили о распространённой ошибке конфигурации в Active Directory, которая превращает обычные учётные записи пользователей в скрытую цель для кражи паролей.

Распаковка zip-архивов в CPython допускает исчерпание памяти

Python
В стандартной библиотеке CPython обнаружили уязвимость, связанную с распаковкой zip-архивов, использующих сжатие bzip2, LZMA и Zstandard. При обработке специально созданных файлов интерпретатор может предварительно

HTTP File Server 3: выполнение команд через проверку дискового пространства

vulnerability
Разработчики HTTP File Server (HFS) закрыли уязвимость, которая позволяла удалённо выполнять произвольные команды операционной системы. Проблема скрывалась в модуле определения свободного дискового пространства getDiskSpaceSync.

Firefox и Thunderbird: шесть уязвимостей с сетевой атакой устранены в свежих версиях

vulnerability
Ошибки в обработке графики, целочисленное переполнение и несколько случаев использования памяти после освобождения - Mozilla выпустила пакет исправлений для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird.

Локальный протокол умных устройств Kasa допускает перехват и подделку команд управления

TP-Link
Компания TP-Link раскрыла уязвимость в протоколе локального взаимодействия умных устройств Kasa. Она позволяет атакующему, находящемуся в той же локальной сети, перехватывать, повторять или подделывать управляющие сообщения.