Vulner Queen

Vulner Queen

@Vulner_Queen
11 690 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Переполнение буфера в службе iSCSI Target открывает удалённый доступ к Windows Server

vulnerability
Уязвимость в компоненте iSCSI Target Service операционных систем Microsoft позволяет атакующему выполнить произвольный код на сервере без предварительной аутентификации.

Обход аутентификации в Exchange Server открывает путь к выполнению кода через relay-атаку на MRSProxy

Microsoft Exchange Server
В открытом доступе появился рабочий прототип эксплуатации (proof-of-concept, PoC) цепочки атак на локальные установки Microsoft Exchange Server. Она использует уязвимость CVE-2026-62911, которая стала

pgAdmin 4: ошибка контроля доступа позволяет удалённо повысить привилегии

vulnerability
Инструмент для управления базами данных PostgreSQL pgAdmin 4 содержит уязвимость, связанную с недостаточной проверкой прав доступа. Проблема позволяет удалённому нарушителю повысить свои привилегии в системе, где установлено приложение.

Mobile MCP в Microsoft UFO раскрывает Android-экран и позволяет управлять устройством без аутентификации

microsoft UFO
Исследователи обнаружили уязвимость в открытом фреймворке Microsoft UFO Desktop AgentOS. Она позволяет удалённому злоумышленнику, который имеет сетевой доступ к серверам Mobile MCP, просматривать экран

В ядре Linux закрыли переполнение буфера сетевой подсистемы, допускающее удалённую атаку

vulnerability
Сетевая подсистема ядра Linux содержит уязвимость, позволяющую удалённому атакующему нарушать конфиденциальность, целостность и доступность системы. Проблема зарегистрирована в Банке данных угроз безопасности

Обход пути в Composer позволяет менять права доступа на файлы вне каталога пакета

composer
В Composer, менеджере зависимостей для PHP, обнаружена уязвимость обхода пути. Она позволяет вредоносному пакету изменять права доступа на файлы вне собственного каталога.

Роутеры D-Link DIR-X1860Z позволяют сменить пароль администратора и раскрыть данные Wi-Fi

D-Link
В роутерах D-Link DIR-X1860Z, которые поставляются на рынки за пределами США, обнаружены две уязвимости. Они позволяют неавторизованному пользователю локальной сети сменить пароль администратора и получить данные о настройках Wi-Fi.

WordPress-плагин WatchMan-Site7: консоль отладки позволяет удалённо выполнить код

vulnerability
В плагине WatchMan-Site7 для WordPress обнаружена уязвимость, дающая возможность удалённо выполнить произвольный код на сервере. Проблема локализована в консоли отладки - служебном интерфейсе, предназначенном для диагностики и настройки модуля.

Повышение привилегий в Kaspersky Endpoint Security позволяет локальному пользователю получить права системы

Kaspersky
В публичном доступе появилось доказательство концепции эксплуатации локальной уязвимости в антивирусном продукте Kaspersky Endpoint Security для Windows. Код, опубликованный пользователем GitHub под ником

Атакующие эксплуатируют обход аутентификации в JFrog Artifactory для создания токенов администратора

Jfrog Artifactory
Исследователи безопасности предупреждают об активной эксплуатации уязвимости в JFrog Artifactory, платформе для управления бинарными артефактами. Аналитики отслеживают проблему под идентификатором CVE-2026-82329.