Vulner Queen

Vulner Queen

@Vulner_Queen
11 682 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Атакующие эксплуатируют уязвимости в PaperCut NG/MF для выполнения кода на серверах печати

papercut
Компания PaperCut предупредила об активной эксплуатации двух уязвимостей в системах управления печатью PaperCut NG и PaperCut MF. По данным производителя, атаки начались ещё до выпуска исправлений и уже

Инъекции кода и SQL в ServiceNow AI Platform позволяют выполнить произвольный код и повысить привилегии

ServiceNow
В платформе ServiceNow обнаружены четыре уязвимости, три из которых получили статус критических. Они позволяют неаутентифицированному злоумышленнику выполнять произвольный код, изменять данные инстансов

CISA добавила в каталог активно эксплуатируемых уязвимостей три проблемы, включая ownCloud и ядро Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV), который содержит подтверждённые случаи активной эксплуатации.

Парковка доменов в cPanel/WHM позволяет выполнить код с root-правами

cPanel
В системе управления веб-хостингом cPanel/WHM обнаружена уязвимость, из-за которой аутентифицированный пользователь может создавать произвольные файлы на сервере и выполнять код с максимальными привилегиями.

Обход аутентификации в WPMU DEV Dashboard при включенном Hub SSO позволяет получить права администратора

WordPress
В плагине WPMU DEV Dashboard для WordPress обнаружена уязвимость обхода аутентификации. Она позволяет неаутентифицированному посетителю получить сессию администратора.

Назначение SPN обычным учётным записям Active Directory позволяет проводить атаки Kerberoasting

Microsoft Active Directory
Исследователи из Trellix предупредили о распространённой ошибке конфигурации в Active Directory, которая превращает обычные учётные записи пользователей в скрытую цель для кражи паролей.

Распаковка zip-архивов в CPython допускает исчерпание памяти

Python
В стандартной библиотеке CPython обнаружили уязвимость, связанную с распаковкой zip-архивов, использующих сжатие bzip2, LZMA и Zstandard. При обработке специально созданных файлов интерпретатор может предварительно