Vulner Queen

Vulner Queen

@Vulner_Queen
11 693 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Обработка подтверждений в OpenVPN переполняет таймер и вызывает отказ в обслуживании

OpenVPN
В OpenVPN, популярном средстве организации виртуальных частных сетей (VPN), найдена уязвимость, связанная с обработкой подтверждающих пакетов в канале управления.

SPIP: ошибка генерации кода позволяет выполнить произвольный код

vulnerability
На сайтах, работающих на системе управления контентом SPIP, обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Причина - некорректное управление генерацией кода при обработке запросов.

Командная инъекция в D-Link DNS-340L

vulnerability
Уязвимость в микропрограммном обеспечении сетевого хранилища D-Link DNS-340L позволяет удаленному злоумышленнику выполнить произвольные команды на устройстве. Проблема локализована в одном из CGI-сценариев

Отсутствие аутентификации в ASUS Control Center Express Agent позволяет захватить устройство

ASUS
Компания ASUS выпустила обновление для агента Control Center Express, закрывающее уязвимость отсутствия проверки подлинности при доступе к критической функции. Проблема затрагивает версии до 1.

В Dell Secure Connect Gateway нашли три критические уязвимости, открывающие полный контроль над шлюзом

Dell Technologies
Компания Dell выпустила исправления для платформы Secure Connect Gateway (SCG), предназначенной для централизованного мониторинга и поддержки корпоративной инфраструктуры.

Обход аутентификации в NetScaler ADC и Gateway: эксплойт опубликован

vulnerability
В компоненте nsppe, который отвечает за обработку сетевых пакетов в контроллерах доставки приложений NetScaler ADC и системах удалённого доступа NetScaler Gateway, обнаружена уязвимость, позволяющая удалённо обойти процедуру аутентификации.

HTTP-сервер Erlang/OTP допускает обход аутентификации и отказ в обслуживании

Erlang
В Erlang/OTP обнаружен набор уязвимостей, затронувших преимущественно встроенный HTTP-сервер inets httpd, а также несколько смежных компонентов платформы. Проблемы позволяют удалённому неаутентифицированному

NTP-подсистема Junos OS позволяет выполнить код и вызвать отказ в обслуживании

Juniper Networks
В операционных системах Junos OS и Junos OS Evolved обнаружили набор уязвимостей в реализации сетевого протокола времени NTP. Проблемы затрагивают устройства Juniper Networks, на которых включена синхронизация

Уязвимости в RabbitMQ и Tanzu for Valkey позволяют выполнить код и вызвать отказ в обслуживании

Broadcom
В брокере сообщений RabbitMQ и платформе Tanzu for Valkey, выпускаемых под управлением Broadcom, обнаружен массив проблем безопасности. Часть уязвимостей позволяет удалённо выполнить код, другие приводят