Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 701 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в Magento и Adobe Commerce позволяет выполнить код без авторизации

vulnerability
Уязвимость BDU:2026-14158 (CVE-2026-75650) в платформах для создания и управления интернет-магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B допускает выполнение произвольного кода на стороне сервера.

MikroTik исправила уязвимость в SSH RouterOS - эксплойт уже в открытом доступе

vulnerability
Ошибка в реализации протокола SSH в операционной системе RouterOS маршрутизаторов MikroTik позволяет удалённому злоумышленнику повысить привилегии вплоть до административных.

Проверка конфигурации в MongoDB Server оставляет авторизацию выключенной и допускает отказ в обслуживании

MongoDB
MongoDB раскрыла сведения о двадцати трёх уязвимостях в серверной части своей базы данных. Среди них есть обход проверки прав, раскрытие чужих данных и падение рабочего процесса.

Внешний список блокировок в CSF позволяет выполнить команды от имени root

cPanel
В межсетевом экране ConfigServer Security & Firewall, который обычно называют сокращённо CSF, обнаружили уязвимость в разборе расширенных правил. Ей присвоен идентификатор CVE-2026-65639.

Обработка интерфейса в Apereo CAS допускает удалённое выполнение кода

vulnerability
В Apereo CAS обнаружили уязвимость, которая позволяет выполнять произвольный код на сервере. Ошибка связана с тем, как сервер принимает и обрабатывает пользовательский интерфейс.

Отладочная страница Laravel внедряет чужой код через всплывающую подсказку

Laravel
В Laravel, популярном каркасе для веб-приложений на PHP, нашли уязвимость межсайтового скриптинга. Срабатывает она только при включённом режиме отладки. Чужой код попадает на отладочную страницу.

CISA добавила в каталог активно эксплуатируемых уязвимостей четыре проблемы, включая обход аутентификации в NetScaler и Cisco FMC

Cybersecurity and Infrastructure Security Agency, CISA
Девятого сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках.

CISA добавила в каталог активно эксплуатируемых уязвимостей две проблемы в MikroTik RouterOS

Cybersecurity and Infrastructure Security Agency, CISA
10 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities, KEV (перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках).

CISA добавила в каталог активно эксплуатируемых уязвимостей три проблемы в JFrog Artifactory и ConnectWise ScreenConnect

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) тремя новыми записями.

Внедрение кода в Arista EOS открывает полный доступ к коммутатору и раскрывает пароли в журналах

vulnerability
В платформе Arista EOS исправили две уязвимости, связанные со службой gNPSI (gRPC Network Packet Sampling Interface, интерфейс выборки сетевых пакетов, работающий по протоколу gRPC - механизм удалённого вызова процедур).