Vulner Queen

Vulner Queen

@Vulner_Queen
10 605 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

IBM устранила множественные уязвимости в Db2 Big SQL, Sterling Connect:Direct и WebSphere

IBM
Корпорация IBM опубликовала серию бюллетеней безопасности, охватывающих критические и высокие уязвимости в нескольких продуктах. Проблемы затрагивают платформу управления данными Db2 Big SQL на Cloud Pak

Множественные критические уязвимости в продуктах NetApp: под угрозой целостность и конфиденциальность данных

NetApp
Компания NetApp опубликовала серию бюллетеней безопасности, в которых сообщила об обнаружении четырёх уязвимостей, затрагивающих несколько линеек её продуктов. Проблемы связаны с использованием сторонних

Множественные уязвимости в продуктах Spring Cloud: Gateway и Sleuth получили критические обновления

Spring
Компания Spring опубликовала бюллетени безопасности для двух уязвимостей высокой степени опасности, затрагивающих продукты Spring Cloud Gateway и Spring Cloud Sleuth.

Уязвимость в расширении Amasty Order Attributes позволяет удалённо выполнять код на серверах Magento без аутентификации

Magento
В популярном расширении для оформления заказов Amasty Order Attributes, используемом в платформах Magento 2 и Adobe Commerce, обнаружена критическая уязвимость, связанная с неаутентифицированной произвольной загрузкой файлов.

Уязвимость CVE-2026-9266 в промышленных компьютерах Moxa: пропущенный криптографический шаг позволяет извлечь ключ шифрования диска

Moxa
Компания Moxa опубликовала бюллетень безопасности MPSA-266240, описывающий уязвимость CVE-2026-9266. Она затрагивает значительную часть промышленных компьютеров и контроллеров на встроенном Linux-образе.

Уязвимость в MongoDB Core Server затрагивает множество версий: выпущены патчи

MongoDB
MongoDB опубликовала бюллетень безопасности SERVER-128125, в котором раскрыла сведения об уязвимости, затрагивающей все поддерживаемые ветки Core Server. Проблема связана с несогласованностью семантики

Уязвимость в Microsoft Teams для Android позволяет раскрывать конфиденциальные данные: CVE-2026-42835 с оценкой 8.1

Microsoft Teams
Microsoft раскрыла информацию об уязвимости высокого уровня опасности, затрагивающей приложение Teams для Android. Проблеме присвоен идентификатор CVE-2026-42835 (универсальный идентификатор уязвимости).

Критическая уязвимость в Ivanti Sentry CVE-2026-10520 позволяет удаленное выполнение кода как root без аутентификации

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) дополнило свой каталог Known Exploited Vulnerabilities, новым идентификатором CVE-2026-10520. Основанием послужили подтверждённые данные

Adobe ColdFusion: семь уязвимостей, включая удаленное выполнение кода, исправлены в новых обновлениях

Adobe ColdFusion
Компания Adobe выпустила пакет обновлений для платформы ColdFusion версий 2023 и 2025. Исправления закрывают семь уязвимостей, из которых шесть имеют статус критических, одна отнесена к важным.

Adobe исправила критические уязвимости в Dreamweaver Desktop, позволяющие выполнить код

Adobe Dreamweaver
Adobe выпустила внеплановое обновление безопасности для программы Adobe Dreamweaver Desktop, которое закрывает шесть уязвимостей, в том числе критические, ведущие к выполнению произвольного кода.