Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 707 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Erlang/OTP пропускает проверку сертификата сервера в TLS 1.3 и допускает отказ в обслуживании через разбор ASN.1

Erlang
Две уязвимости в Erlang/OTP затрагивают защищённые соединения и разбор сертификатов. Одна из них, CVE-2026-89422, получила 9.3 по шкале CVSS 4.0. Клиент TLS 1.3 принимает сервер, который не предъявил ни сертификата, ни закрытого ключа.

Обход изоляции в vm2 приводит к выполнению кода и раскрытию данных

vulnerability
Библиотека vm2, которая создаёт изолированную среду для запуска недоверенного кода в Node.js, содержит четыре уязвимости. Все они ломают защиту, ради которой библиотеку и устанавливают.

Обход аутентификации в SSH-сервере MikroTik RouterOS открывает полный доступ к консоли без пароля и ключа

MikroTik
Третьего сентября MikroTik закрыла в RouterOS две уязвимости, которые вместе открывают полный доступ к административной консоли устройства без пароля и ключа. Связку назвали MikroTrick.

Атакующие эксплуатируют уязвимость веб-интерфейса VeloCloud Orchestrator для доступа к привилегированным функциям

Arista Networks
Arista Networks раскрыла уязвимость CVE-2026-93952 в локальной версии оркестратора VeloCloud Orchestrator. Проблему нашли сторонние исследователи, и к моменту публикации бюллетеня её уже использовали в реальных атаках.

Обход каталогов при выборе шаблона страницы в WordPress 7.1.2 позволяет выполнить код

WordPress
Двадцать второго сентября 2026 года вышла WordPress 7.1.2. В релиз вошло единственное исправление безопасности: обход каталогов (path traversal) в механизме выбора шаблона страницы.

Механизм уведомлений о состоянии кластера в MariaDB допускает удалённое внедрение команд

vulnerability
В системе управления базами данных MariaDB обнаружена уязвимость, позволяющая выполнить произвольные команды на сервере. Она затрагивает механизм, который уведомляет о смене состояния кластера.

Проверка доступности профиля в Moodle допускает слепую SQL-инъекцию и обход уведомлений о входе

Moodle
Две уязвимости в Moodle позволяют выкачивать данные из базы платформы и скрывать чужой вход в учётную запись. Исправления вышли 22 сентября 2026 года. Moodle - система управления обучением, на которой

Компоненты require.external и EventEmitter в библиотеке vm2 позволяют выполнить произвольный код

vulnerability
Две уязвимости в библиотеке vm2 для среды Node.js позволяют удалённо выполнить произвольный код. Проблемы связаны с компонентом require.external и обработчиком событий EventEmitter.

Обход изоляции в библиотеке vm2 позволяет запустить произвольный код и раскрыть данные

vulnerability
В библиотеке vm2, предназначенной для запуска недоверенного JavaScript-кода в изолированной среде, обнаружены четыре уязвимости. Каждая из них позволяет выбраться из песочницы и выполнить на сервере произвольный код.

Обход проверки PGP-подписей в oc-mirror позволяет подменить образы в изолированных реестрах OpenShift

red hat
Red Hat раскрыла уязвимость CVE-2026-75939 в утилите oc-mirror, которая входит в OpenShift Container Platform 4. Ошибка затрагивает проверку подписей релизных образов.