Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
В компоненте Siebel Approval Manager, который относится к набору инструментов Siebel CRM Development для настройки и интеграции CRM-системы Oracle Siebel CRM (система управления взаимоотношениями с клиентами), обнаружена уязвимость.
Ошибка в обработке HTTP-запросов в популярном Java-фреймворке Netty открывает возможность для атак, известных как контрабанда HTTP-запросов. Уязвимость BDU:2026-11291 (CVE-2026-42581) затрагивает не только
В Endpoint Privilege Management (Windows Deployment) подтверждены две уязвимости, которые позволяют локально повысить привилегии на конечной точке или обойти встроенную защиту от вмешательства.
В платформе для управления жизненным циклом машинного обучения MLflow обнаружена уязвимость подделки серверных запросов, известная как SSRF (Server-Side Request Forgery).
В системе мониторинга Zabbix обнаружено одиннадцать уязвимостей, затрагивающих версии 6.x, 7.0.x и 7.4.x. Самые опасные из них позволяют подделывать сессионные cookie, вызывать отказ в обслуживании, раскрывать
Специалисты выявили две уязвимости в системе управления контентом Typo3. Одна из них относится к панели администратора и инструменту установки, вторая - к конструктору форм.
Microsoft выпустила обновления для трех облачных служб, в которых обнаружились уязвимости, позволяющие удаленному злоумышленнику повысить свои привилегии. Проблемы затронули Microsoft 365 Admin Center
Удалённый злоумышленник может получить полный контроль над интеграционной платформой для розничной торговли Oracle Retail Integration Bus. Также под угрозой комплекс для автоматизации тестирования приложений Oracle Application Testing Suite.
Citrix обновила NetScaler ADC и NetScaler Gateway. Обновления закрывают несколько уязвимостей, включая чтение произвольных файлов без аутентификации и выполнение кода.
Разработчики GeoTools, популярной открытой Java-библиотеки для работы с геопространственными данными, выпускают обновления, закрывающие критическую уязвимость. Проблема связана с внедрением SQL-кода (SQL-инъекцией)