Vulner Queen

Vulner Queen

@Vulner_Queen
11 670 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Vault Secrets Operator позволял читать произвольные файлы с пода оператора

HashiCorp Vault
В компоненте синхронизации секретов HashiCorp Vault и Kubernetes обнаружена уязвимость, которая дает пользователю с ограниченными правами возможность читать произвольные файлы из файловой системы пода

Универсальная цепочка десериализации превращает Marshal.load в выполнение команд в Ruby 4.0.6

vulnerability
Исследователь из elttam представил новую универсальную цепочку десериализации, которая превращает единственный вызов Marshal.load в выполнение произвольных команд на Ruby 4.

Атака Download More RAM позволяет обойти VBS и отключить защиту Windows

vulnerability
Исследователи из Университета Бирмингема и Даремского университета представили на конференции USENIX Security 2026 атаку Download More RAM, которая обходит виртуализационную безопасность Windows (VBS) и защищённую целостность кода (HVCI).

Критическая уязвимость в Data Hub Adapter для SAP Commerce Cloud позволяла выполнить код

SAP
SAP устранила критическую уязвимость в компоненте Data Hub Adapter для платформы SAP Commerce Cloud. Проблема позволяет неаутентифицированному злоумышленнику выполнять произвольный код на сервере.

Обновление Kibana закрывает 30 уязвимостей, включая повышение привилегий и отказ в обслуживании

Kibana
В Kibana, инструменте для визуализации данных и мониторинга, обнаружено 30 уязвимостей. Новые версии 8.19.20, 9.4.5 и 9.5.1 закрывают их, предотвращая повышение привилегий, несанкционированный доступ к данным и отказ в обслуживании.

В pfSense обнаружены 16 уязвимостей, включая выполнение команд через прокси и OpenVPN

pfSense
Netgate опубликовала шестнадцать бюллетеней безопасности, описывающих уязвимости в межсетевых экранах pfSense CE и pfSense Plus. Самые серьёзные проблемы позволяют авторизованному пользователю выполнить произвольные команды на устройстве.

PostgreSQL устраняет 28 уязвимостей, включая выполнение кода через переполнения буфера

PostgreSQL
Разработчики системы управления базами данных PostgreSQL выпустили пакет исправлений, закрывающий 28 уязвимостей в различных компонентах продукта. Часть проблем позволяет злоумышленнику выполнить произвольный

Уязвимость в Sophos для macOS позволяла локальным пользователям выполнять команды с правами root

Sophos
Уязвимость в продуктах Sophos для macOS позволяла локальным пользователям выполнять команды с правами root. Проблема затрагивает две линейки: Intercept X Endpoint (Central) до версии 2026.

Обход аутентификации в User Profile Builder позволял войти как администратор без пароля

WordPress
В WordPress-плагине User Profile Builder обнаружена критическая уязвимость обхода аутентификации. Она позволяет неавторизованному атакующему войти в систему под учётной записью администратора сайта и получить полный контроль.

Zimbra 10.1.20 закрывает девять уязвимостей, включая выполнение команд через SNMP

Zimbra
В почтовой платформе Zimbra Collaboration обнаружены девять уязвимостей, которые исправлены в версии 10.1.20. Наиболее критическая из них связана с SNMP-мониторингом и позволяет выполнить код на сервере.