Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
В библиотеке Fastjson, разрабатываемой Alibaba и широко применяемой для сериализации и десериализации Java-объектов, обнаружена уязвимость, позволяющая неаутентифицированному злоумышленнику удалённо выполнить код на целевой системе.
В библиотеке SQLite версии 3.41 обнаружена ошибка управления памятью, которая открывает возможность удалённого выполнения произвольного кода. Проблема связана с логикой вычисления выражений и может быть
Команда разработчиков Progress Kemp LoadMaster сообщила о пяти уязвимостях высокой степени опасности, затрагивающих популярный балансировщик нагрузки и сопутствующие продукты.
Уязвимость обнаружена в скриптовом движке модуля Stream в NGINX. Она затрагивает конфигурации, использующие функцию "ssl_preread" совместно с переменными на основе регулярных выражений и сложными значениями в блоках stream.
28 июля 2026 года система автоматического анализа угроз Wordfence PRISM выявила вредоносный код в популярном WordPress-плагине Advanced Responsive Video Embedder, установленном примерно на 20 000 сайтах.
Уязвимость высокой степени опасности (CVSS 3.1 - 8.8) обнаружена в API-аутентификации MikroTik RouterOS и Cloud Hosted Router. Система не ограничивает количество неудачных попыток входа, не блокирует учётные
Разработчики Next.js выпустили патчи для версий 15.5.21 и 16.2.11, устраняющие сразу девять уязвимостей, четыре из которых отнесены к высокой степени опасности. Проблемы затрагивают App Router, Server
В VeloCloud Orchestrator (VCO) On-Prem - платформе для управления сетями SD-WAN - обнаружена уязвимость, позволяющая удалённо выполнять команды операционной системы без какой-либо аутентификации.
Разработчики Samba выпустили серию патчей, закрывающих шесть уязвимостей в широко распространённом наборе программ для файлового обмена и служб каталогов. Среди них - две уязвимости высокой степени опасности
Разработчики Apache Thrift выпустили версию 0.24.0, закрывающую четыре уязвимости, которые затрагивают C++, Java, Python, Go, D, Ruby и C/GLib-биндинги. Проблемы связаны с некорректной обработкой сжатых