Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
В механизме авторизации платформ для онлайн-торговли Magento Open Source, Adobe Commerce и Adobe Commerce B2B обнаружена уязвимость. Она позволяет удаленному злоумышленнику повысить свои привилегии в системе.
Ошибка в функции Verify() языка программирования Go позволяет удаленному злоумышленнику получить доступ к защищаемой информации, минуя процедуру авторизации. Уязвимость подтверждена производителем и затрагивает
В GitLab EE и CE обнаружены две уязвимости, которые позволяют удаленному злоумышленнику выполнить произвольный код и получить несанкционированный доступ к защищаемой информации.
В сервере приложений Apache Tomcat обнаружены три уязвимости, которые позволяют удаленному злоумышленнику вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации и обойти механизмы безопасности.
В системе мониторинга сетевых устройств LibreNMS обнаружены две уязвимости, затрагивающие все версии до 26.8.0 включительно. Одна из них позволяет неавторизованному атакующему обойти проверку API-токенов
Metabase подтвердила активную эксплуатацию критической уязвимости, которая позволяет атакующему без учётной записи получить права администратора. Разработчики платформы бизнес-аналитики сообщили об этом
В прошивке роутеров KAON PG5298A и PG5298B обнаружены две уязвимости. Первая даёт авторизованному пользователю возможность выполнить произвольные команды на устройстве, вторая позволяет любому постороннему
20 августа 2026 года в экосистеме Spring раскрыто более восьмидесяти уязвимостей, затрагивающих Spring Security, Spring Framework, Spring Integration, Spring AI, Spring Cloud Config и другие проекты.
В плагине miniOrange SAML 2.0 Single Sign On для WordPress обнаружены две уязвимости с оценкой CVSS 9.8, позволяющие неаутентифицированному злоумышленнику подделать SAML-утверждение и войти в панель управления
В библиотеке isolated-vm, предназначенной для выполнения недоверенного JavaScript в изолированной среде, нашли уязвимость, которая позволяет коду внутри песочницы атаковать хост-процесс.