Vulner Queen

Vulner Queen

@Vulner_Queen
10 580 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в фреймворке Marimo позволяет удаленно выполнять команды без аутентификации

marimo
В мире информационной безопасности обнаружена очередная серьёзная угроза. Она затрагивает популярный инструмент для работы с данными и искусственным интеллектом - фреймворк Marimo.

Критические уязвимости в платформе автоматизации n8n позволяют удаленно выполнять код через цепочку атак

n8n
Платформа n8n для автоматизации рабочих процессов стала объектом пристального внимания специалистов по кибербезопасности. Исследователи обнаружили набор критических уязвимостей, которые при комбинировании

Уязвимость MiniPlasma в драйвере облачных файлов Windows: опубликован эксплойт для получения привилегий системы

Windows
В сообществе специалистов по информационной безопасности произошло событие, которое требует немедленного внимания. Исследователь опубликовал код подтверждения концепции (PoC) для эксплуатации уязвимости

Уязвимости в ядре PHP: стандартные функции обработки изображений оказались опасными

php
PHP остаётся одним из самых распространённых языков для веб-разработки. Обычно внимание специалистов по информационной безопасности сосредоточено на фреймворках и сторонних библиотеках.

Уязвимость в Claude Code позволяла удаленно выполнять команды через специально созданную deeplink-ссылку

Claude
Уязвимость в популярном ИИ-ассистенте для разработчиков Claude Code позволяла злоумышленнику выполнять произвольные системные команды на компьютере жертвы с помощью единственной специально сформированной ссылки.

Уязвимость QEMUtiny в эмуляторе QEMU позволяет выйти за пределы гостевой системы и получить root-доступ к хосту

QEMU
Исследователи из команды V12 сообщили о двух связанных уязвимостях в коде эмуляции устройства CXL (Compute Express Link) в QEMU. Эти проблемы получили кодовое имя QEMUtiny.

CISA предупреждает: критическая уязвимость в Microsoft Exchange Server атакуется злоумышленниками

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 15 мая 2026 года пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью.

Критические уязвимости в компонентах DHTMLX: обход каталогов и удаленное выполнение кода ставят под угрозу серверы

DHTMLX
Популярная библиотека для построения веб-интерфейсов DHTMLX, используемая тысячами разработчиков по всему миру, оказалась в центре внимания специалистов по информационной безопасности.

Уязвимость в драйвере видеочипа Tensor G5 позволяет захватить полный контроль над Pixel 10 с помощью нуль-клик атаки

vulnerability
Исследователи Google Project Zero продемонстрировали опасную цепочку эксплойтов для смартфона Pixel 10. Атака начинается с удалённого использования уязвимости в декодере Dolby и заканчивается полным контролем над ядром операционной системы.