Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Dell Technologies выпустила обновления безопасности для трёх продуктов управления IT-инфраструктурой: Virtual Storage Integrator для VMware vSphere Client, OpenManage Server Administrator (OMSA) и RVTools.
Проблема обнаружена в веб-интерфейсе системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity. Из-за недостатков механизма десериализации злоумышленник, действующий удалённо, может
В системе централизованного управления ИТ-инфраструктурой LANSCOPE Endpoint Manager On-Premise Edition обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код и получить полный контроль над сервером.
В RDP-клиенте FreeRDP обнаружена уязвимость, которая позволяет удалённому злоумышленнику получить доступ к защищаемой информации или нарушить работу программы. Проблема связана с обработкой WebSocket-соединений
Сетевое программное обеспечение Cisco IOS XE, используемое в коммутаторах, маршрутизаторах и точках доступа, содержит ошибку, которая позволяет удалённому злоумышленнику воздействовать на безопасность обрабатываемых данных.
В FTP-клиенте FileZilla обнаружена ошибка, связанная с неконтролируемым элементом пути поиска. Из-за неё злоумышленник, действующий удалённо, может выполнить произвольный код и получить полный контроль над компьютером жертвы.
В распределённой файловой системе SeaweedFS обнаружена ошибка проверки пути, которая открывает доступ к данным за пределами отведённого каталога. Проблема затрагивает компоненты S3 API Gateway и Iceberg
Программно-определяемые сети (SD-WAN) стали основой корпоративной связности для многих организаций. Они позволяют централизованно управлять соединениями между офисами, выстраивать маршруты трафика и применять единые политики безопасности.
Исследователи из Tencent Zhuque Lab обнаружили в ядре Linux уязвимость, связанную с обработкой протокола SCTP (протокол управления потоком передачи данных). Ошибка получила идентификатор CVE-2026-64564 и имя SCTPhantom.
В WordPress обнаружена уязвимость высокой степени опасности, получившая название XSS2Shell. Она позволяет неаутентифицированному злоумышленнику выполнять JavaScript в контексте сайта, а при дополнительных