Vulner Queen

Vulner Queen

@Vulner_Queen
10 608 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в DHCP-службе Windows угрожает удаленным захватом систем: Microsoft выпускает срочное исправление

vulnerability
Специалисты по информационной безопасности получили крайне тревожный сигнал. В Банке данных угроз безопасности информации (BDU) ФСТЭК России зарегистрирована новая критическая уязвимость, которая затрагивает

Критическая уязвимость в микропрограммном обеспечении Qualcomm QCA7005: удалённая атака без аутентификации

vulnerability
Специалисты по информационной безопасности зафиксировали серьёзную уязвимость в микропрограммном коде встраиваемых плат производства компании Qualcomm. Речь идёт о модели QCA7005, которая широко применяется

Критическая уязвимость в Microsoft Office позволяет удаленно выполнить код

vulnerability
В Банк данных угроз безопасности информации (BDU) была добавлена запись с идентификатором BDU:2026-08118 (CVE-2026-26142), описывающая новую критическую проблему в пакете Microsoft Office.

Критические уязвимости в Apache Tomcat: массовое поражение серверов и наличие эксплойта в открытом доступе

vulnerability
Два опасных дефекта безопасности одновременно выявлено в популярном сервере приложений Apache Tomcat. Одна из уязвимостей уже получила публичный эксплойт, а это означает, что злоумышленники могут начать массовые атаки в любой момент.

Две критические уязвимости в Windows позволяют атакующим удалённо запустить вредоносный код

vulnerability
Корпорация Microsoft выпустила внеочередной пакет обновлений, закрывающий сразу две чрезвычайно опасные уязвимости в своих операционных системах. Обе проблемы получили максимальную оценку в 9,8 балла по шкале CVSS 3.

Критические уязвимости Ollama: удаленное выполнение кода без аутентификации угрожает серверам ИИ

vulnerability
Стремительное внедрение больших языковых моделей (LLM) в бизнес-процессы породило новый класс угроз. Инструменты для локального запуска таких моделей, вроде Ollama, становятся мишенью злоумышленников.

Критическая уязвимость в openDCIM угрожает центрам обработки данных: удаленное выполнение кода без аутентификации

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) появилась запись о новой серьезной уязвимости, получившая идентификаторы BDU:2026-07988 и CVE-2026-28517.

Критическая уязвимость в Wazuh Manager позволяет удалённо выполнять произвольные операции с данными через NDJSON-инъекцию

Wazuh
Исследователь под псевдонимом TarPeg007 выявил критическую уязвимость в Wazuh Manager - компоненте платформы с открытым исходным кодом для управления безопасностью и корреляции событий.

Критическая уязвимость Oracle PeopleSoft PeopleTools: CVE‑2026‑35273 добавлена в каталог активно эксплуатируемых уязвимостей CISA

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой Каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Две уязвимости высокого уровня опасности выявлены в FreePBX: возможность удаленного выполнения кода

FreePBX
Специалисты по кибербезопасности обнаружили две уязвимости высокого уровня опасности в популярной платформе управления телефонными системами FreePBX. Обе проблемы затрагивают модули, используемые для работы