Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
В nginx исправили уязвимость, из-за которой обработка запросов по HTTP/3 могла обрушить рабочий процесс и повредить данные. Ошибка живёт в модуле ngx_http_v3_module, отвечающем за поддержку третьей версии протокола.
Microsoft раскрыла уязвимость CVE-2026-85921 в Windows 11 версии 26H1. Ошибка находится в защищённом режиме ядра, той части системы, которая отвечает за изоляцию самых критичных данных.
Adobe подтвердила две уязвимости в своих корпоративных продуктах. Одна затрагивает систему управления контентом и медиаданными Adobe Experience Manager, другая - платформу для проведения маркетинговых кампаний Adobe Campaign Classic.
Отсутствие проверки подлинности пользователя в Oracle Data Integrator позволяет удалённому нарушителю полностью распоряжаться платформой интеграции данных. Схожая по последствиям уязвимость обнаружена
В сетевом стеке ядра Linux обнаружили уязвимость, которая позволяет удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации.
В драйвере последовательного порта ядра Linux обнаружили уязвимость. Она позволяет удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность защищаемой информации.
В ядре Linux обнаружены две уязвимости, которые позволяют удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации.
Telegram Desktop переносит в файл экспорта текст кнопок под сообщениями, не проверяя его на опасные символы. Из-за этого посторонний код, спрятанный внутри такой кнопки, исполняется в браузере, как только
Локальный пользователь Linux без административных прав может получить полный контроль над машиной из-за ошибки в сетевом коде ядра. Уязвимость CVE-2026-43502 известна под именем ZcopyReaper.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог Known Exploited Vulnerabilities (KEV) одной новой записью. Речь о перечне уязвимостей с подтверждённой эксплуатацией в реальных атаках.