Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
В клиентских компонентах MongoDB обнаружена серия уязвимостей, затрагивающих драйверы для языков C, C++ и PHP, библиотеку шифрования libmongocrypt и расширение MongoDB для Visual Studio Code.
Elastic опубликовала серию бюллетеней безопасности, закрывающих множество уязвимостей в Elasticsearch, Kibana и сопутствующих компонентах. Наиболее серьёзные проблемы ведут к удалённому выполнению кода и повышению привилегий.
Разработчики веб-почтового клиента Roundcube выпустили исправления для целого ряда проблем безопасности. Самые серьезные из них - межсайтовый скриптинг, срабатывающий без каких-либо действий пользователя
Разработчики Pimcore выпустили обновления для нескольких веток платформы после обнаружения уязвимости, которая даёт удалённому злоумышленнику возможность выполнить произвольный код на сервере.
В curl и библиотеке libcurl обнаружено девять уязвимостей, которые затрагивают версии с 7.44.0 по 8.21.0. Они позволяют атакующему нарушить конфиденциальность и целостность данных, а также обойти механизмы безопасности.
Разработчики из сообщества свободного программного обеспечения устранили уязвимость в free5GC - открытой платформе для построения ядра сети 5G. Проблема связана с компонентом NRF (Network Repository Function
Платформа с открытым исходным кодом для быстрого создания внутренних приложений содержит уязвимость, позволяющую удалённо выполнить произвольный код. Проблема связана с недостаточной защитой структуры
Агентство CISA (Cybersecurity and Infrastructure Security Agency) внесло семь уязвимостей в каталог Known Exploited Vulnerabilities (KEV) - перечень известных эксплуатируемых уязвимостей с подтверждёнными случаями атак.
Сразу после публикации бюллетеней безопасности в июне и июле 2026 года появились сообщения о реальных атаках с использованием уязвимости CVE-2026-53362 в подсистеме IPv6 ядра Linux.
Сайты на Joomla, где используется популярный конструктор форм Balbooa Forms, оказались подвержены уязвимости, позволяющей удалённо выполнить произвольный код. Причиной стала небезопасная обработка загружаемых файлов в компоненте расширения.