Vulner Queen

Vulner Queen

@Vulner_Queen
11 660 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в MediaWiki позволяет удалённо выполнить код

vulnerability
MediaWiki - один из самых распространённых движков для создания вики-сайтов. На нём работают не только частные проекты, но и крупнейшая онлайн-энциклопедия "Википедия", а также множество корпоративных баз знаний и государственных порталов.

Уязвимости в Paperclip позволяют выполнить код через импорт агентов и DNS-ребиндинг

Paperclip
В открытой платформе оркестрации AI-агентов Paperclip обнаружены три уязвимости, две из которых имеют критическую степень опасности. Они позволяют злоумышленнику выполнять команды на сервере или на локальной

Уязвимости в MarkLogic Server позволяют обойти аутентификацию и повысить привилегии

Progress MarkLogic
Компания Progress Software выпустила исправления для MarkLogic Server, закрывающие комплекс уязвимостей, которые в совокупности позволяют злоумышленнику получить полный контроль над сервером.

Zyxel устранила три уязвимости в межсетевых экранах, точках доступа и роутерах

Zyxel
Компания Zyxel выпустила обновления прошивок для нескольких линеек сетевого оборудования, закрыв три уязвимости, две из которых позволяют атакующему выполнить произвольный код на устройстве, а третья - обойти аутентификацию в гостевой сети.

Уязвимости в Nextcloud позволяют изменять файлы по общим ссылкам и обходить ограничения на перечисление пользователей

Nextcloud
Разработчики Nextcloud выпустили исправления для двух уязвимостей, затрагивающих серверную платформу и приложение Mail. Первая из них, с высоким уровнем угрозы, нарушала права доступа к файлам, открытым

Уязвимость в Foxit PDF Services API позволяет получить данные о внутренней инфраструктуре сервиса

Foxit
Разработчики Foxit устранили уязвимость класса Server-Side Request Forgery (SSRF) в облачном сервисе Foxit PDF Services API. Проблема связана с созданием PDF-файлов по URL-адресам: при обработке запросов

Уязвимости в Keycloak открывают путь к административному доступу и обходу политик

Keycloak
Множественные уязвимости, обнаруженные в системе управления доступом Keycloak, позволяют атакующему повышать привилегии, обходить политики безопасности, нарушать конфиденциальность данных и вызывать отказ в обслуживании.

Уязвимость в Oracle WebCenter Content Imaging позволяет удалённо получить контроль над приложением

vulnerability
Отсутствие аутентификации для критической функции в компоненте Core приложения Oracle WebCenter Content Imaging позволяет удалённому злоумышленнику получить полный контроль над системой.

Уязвимость в Gitea позволяет удалённо выполнить код на сервере

vulnerability
В системе управления Git-репозиториями Gitea обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Проблема подтверждена производителем, в открытом доступе опубликован эксплойт.

Уязвимость в DHCP-сервере Windows позволяет удалённо выполнить код на серверах

vulnerability
Ошибка в обработке данных DHCP-сервера операционных систем Windows создаёт условия для удалённого выполнения произвольного кода. Проблема затрагивает широкий перечень серверных и клиентских версий Windows