Vulner Queen

Vulner Queen

@Vulner_Queen
11 669 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Обновление Kibana закрывает 30 уязвимостей, включая повышение привилегий и отказ в обслуживании

Kibana
В Kibana, инструменте для визуализации данных и мониторинга, обнаружено 30 уязвимостей. Новые версии 8.19.20, 9.4.5 и 9.5.1 закрывают их, предотвращая повышение привилегий, несанкционированный доступ к данным и отказ в обслуживании.

В pfSense обнаружены 16 уязвимостей, включая выполнение команд через прокси и OpenVPN

pfSense
Netgate опубликовала шестнадцать бюллетеней безопасности, описывающих уязвимости в межсетевых экранах pfSense CE и pfSense Plus. Самые серьёзные проблемы позволяют авторизованному пользователю выполнить произвольные команды на устройстве.

PostgreSQL устраняет 28 уязвимостей, включая выполнение кода через переполнения буфера

PostgreSQL
Разработчики системы управления базами данных PostgreSQL выпустили пакет исправлений, закрывающий 28 уязвимостей в различных компонентах продукта. Часть проблем позволяет злоумышленнику выполнить произвольный

Уязвимость в Sophos для macOS позволяла локальным пользователям выполнять команды с правами root

Sophos
Уязвимость в продуктах Sophos для macOS позволяла локальным пользователям выполнять команды с правами root. Проблема затрагивает две линейки: Intercept X Endpoint (Central) до версии 2026.

Обход аутентификации в User Profile Builder позволял войти как администратор без пароля

WordPress
В WordPress-плагине User Profile Builder обнаружена критическая уязвимость обхода аутентификации. Она позволяет неавторизованному атакующему войти в систему под учётной записью администратора сайта и получить полный контроль.

Zimbra 10.1.20 закрывает девять уязвимостей, включая выполнение команд через SNMP

Zimbra
В почтовой платформе Zimbra Collaboration обнаружены девять уязвимостей, которые исправлены в версии 10.1.20. Наиболее критическая из них связана с SNMP-мониторингом и позволяет выполнить код на сервере.

Уязвимость в LoadMaster позволяет удалённо выполнять произвольные команды - патч уже доступен

vulnerability
Балансировщик нагрузки Progress Kemp LoadMaster содержит ошибку очистки данных в управляющем интерфейсе. Из-за неё удалённый нарушитель может выполнить произвольные команды на устройстве.

Обновление simple-file-list закрыло брешь, ведущую к выполнению кода на WordPress-сайтах

vulnerability
Плагин simple-file-list, предназначенный для управления списком файлов на сайтах на WordPress, содержит уязвимость, которая позволяет удалённо выполнить произвольный код.

IBM закрыла в IBM i уязвимость с CVSS 9.9, позволявшую удалённо выполнить код

IBM i
Операционная система IBM i содержит 19 уязвимостей, затрагивающих все поддерживаемые версии - с 7.3 по 7.6. IBM выпустила пакет исправлений, закрывающий все эти проблемы.

OpenSSL закрыла уязвимость, позволявшую удалённо вызвать отказ в обслуживании QUIC-сервера

OpenSSL
Разработчики OpenSSL выпустили обновления для веток 3.5, 3.6 и 4.0, устраняющие проблему, связанную с неограниченным расходом памяти при обработке входящих сетевых подключений.