Vulner Queen

Vulner Queen

@Vulner_Queen
11 659 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в видеопроцессоре Google Pixel позволяет удалённо повысить привилегии

Google Pixel
В августовском бюллетене безопасности Google Pixel раскрыта уязвимость CVE-2026-0163, затрагивающая все поддерживаемые устройства Pixel. Ошибка связана с компонентом обработки видео и позволяет удалённому

Уязвимость OVSwrap в ядре Linux позволяет локальному пользователю получить root-доступ

linux
Ошибка в обработке внутренних действий Open vSwitch (OVS) в ядре Linux, получившая идентификатор CVE-2026-64531 и название OVSwrap, позволяет непривилегированному локальному пользователю повысить привилегии до root.

Уязвимость в REST API SD-WAN Orchestrator позволяет обойти аутентификацию

HPE Aruba Networking
В интерфейсе REST API корпоративного оркестратора SD-WAN от HPE Aruba Networking обнаружены две уязвимости, из-за которых неаутентифицированный удалённый атакующий может обойти веб-механизмы проверки подлинности.

Уязвимость в Apache Airflow Fab Provider позволяет удалённо повысить привилегии

vulnerability
В компоненте аутентификации Apache Airflow, построенном на основе Flask App Builder, обнаружена уязвимость, позволяющая удалённому злоумышленнику повысить привилегии и получить доступ к защищаемой информации.

Уязвимость в обработке пространственных данных Django открывает путь к выполнению кода

Django
Разработчики Django выпустили обновления 6.0.8 и 5.2.17, закрывающие четыре уязвимости. Наиболее серьёзная из них, связанная с модулем GeoDjango, позволяет злоумышленнику записывать файлы на сервер, а

Уязвимости в ПО Dell для мониторов позволяют повысить привилегии

Dell Technologies
Dell выпустила два бюллетеня безопасности, которые закрывают уязвимости в программном обеспечении для мониторов. Первый бюллетень относится к установщику драйвера мониторов Dell, второй - к приложению

CISA добавила в каталог эксплуатируемых уязвимостей IBM Langflow, N-able N-central и Apache Tomcat

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой перечень Known Exploited Vulnerabilities (KEV), который содержит подтвержденные случаи активной эксплуатации.

Уязвимости в Adobe Premiere Pro позволяют выполнить произвольный код при открытии файла

Adobe
Adobe выпустила обновления для видеоредактора Premiere Pro на Windows и macOS. Исправления закрывают несколько критических уязвимостей, связанных с некорректной обработкой памяти, а также проблему обхода механизмов защиты.

Уязвимости в Veeam Service Provider Console и Veeam ONE позволяют выполнить код и похитить учётные данные

Veeam
В двух продуктах Veeam - Service Provider Console и Veeam ONE - обнаружены уязвимости, которые позволяют злоумышленнику удалённо выполнить код, получить учётные данные агентов, исчерпать память хоста и получить доступ к данным отчётов.

Эксплуатируемая уязвимость в Apache Tomcat позволяет обойти шифрование и раскрыть данные

Apache Tomcat
Пять уязвимостей затрагивают Apache Tomcat, и одну из них уже эксплуатируют в реальных атаках. Наиболее заметная проблема CVE-2026-34486 связана с обходом компонента шифрования данных EncryptInterceptor