Vulner Queen

Vulner Queen

@Vulner_Queen
11 652 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в Fastjson 2.x позволяет удалённо выполнить код

vulnerability
В библиотеке Fastjson, разрабатываемой Alibaba и широко применяемой для сериализации и десериализации Java-объектов, обнаружена уязвимость, позволяющая неаутентифицированному злоумышленнику удалённо выполнить код на целевой системе.

Уязвимость в SQLite с максимальным баллом CVSS позволяет удалённо выполнить код

SQLite
В библиотеке SQLite версии 3.41 обнаружена ошибка управления памятью, которая открывает возможность удалённого выполнения произвольного кода. Проблема связана с логикой вычисления выражений и может быть

Уязвимости в Progress Kemp LoadMaster позволяют удалённо выполнить команды и повысить привилегии

progress kemp loadmaster
Команда разработчиков Progress Kemp LoadMaster сообщила о пяти уязвимостях высокой степени опасности, затрагивающих популярный балансировщик нагрузки и сопутствующие продукты.

Переполнение кучи в NGINX Stream module открывает возможность выполнения кода до проверки подлинности

NGINX
Уязвимость обнаружена в скриптовом движке модуля Stream в NGINX. Она затрагивает конфигурации, использующие функцию "ssl_preread" совместно с переменными на основе регулярных выражений и сложными значениями в блоках stream.

Бэкдор в плагине Advanced Responsive Video Embedder открывает полный доступ к сайтам WordPress

WordPress
28 июля 2026 года система автоматического анализа угроз Wordfence PRISM выявила вредоносный код в популярном WordPress-плагине Advanced Responsive Video Embedder, установленном примерно на 20 000 сайтах.

Уязвимость в MikroTik RouterOS позволяет подбирать пароли из-за отсутствия блокировки при множественных попытках аутентификации

MikroTik
Уязвимость высокой степени опасности (CVSS 3.1 - 8.8) обнаружена в API-аутентификации MikroTik RouterOS и Cloud Hosted Router. Система не ограничивает количество неудачных попыток входа, не блокирует учётные

SSRF, DoS и обход аутентификации: в Next.js закрыли девять уязвимостей

Next.js
Разработчики Next.js выпустили патчи для версий 15.5.21 и 16.2.11, устраняющие сразу девять уязвимостей, четыре из которых отнесены к высокой степени опасности. Проблемы затрагивают App Router, Server

Удалённое выполенние команда на оркестраторе: Arista предупреждает об активной эксплуатации критической уязвимости VeloCloud

Arista Networks
В VeloCloud Orchestrator (VCO) On-Prem - платформе для управления сетями SD-WAN - обнаружена уязвимость, позволяющая удалённо выполнять команды операционной системы без какой-либо аутентификации.

Samba устраняет шесть уязвимостей, включая критические, которые позволяют захватить Active Directory

Samba
Разработчики Samba выпустили серию патчей, закрывающих шесть уязвимостей в широко распространённом наборе программ для файлового обмена и служб каталогов. Среди них - две уязвимости высокой степени опасности

Apache Thrift устраняет уязвимости в обработке сжатых данных и управлении памятью

Apache Thrift
Разработчики Apache Thrift выпустили версию 0.24.0, закрывающую четыре уязвимости, которые затрагивают C++, Java, Python, Go, D, Ruby и C/GLib-биндинги. Проблемы связаны с некорректной обработкой сжатых