Vulner Queen

Vulner Queen

@Vulner_Queen
1 476 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критические уязвимости в Chaos Mesh угрожают безопасности кластеров Kubernetes

vulnerability
Исследователи в области кибербезопасности обнаружили четыре новые уязвимости в Chaos Mesh - популярной платформе для хаотического тестирования (chaos engineering) в среде Kubernetes.

Критическая уязвимость в ядре Linux позволяет удаленно выводить из строя серверы через KSMBD

vulnerability
В ядре Linux обнаружена критическая уязвимость в реализации KSMBD (встроенного SMB-сервера), позволяющая удаленным злоумышленникам полностью исчерпывать ресурсы соединений сервера с помощью простой атаки

Уязвимость в клиенте Kubernetes для C# открывает путь для атак типа «человек посередине»

vulnerability
Обнаружена критическая уязвимость в клиентской библиотеке Kubernetes для C#, которая позволяет злоумышленникам проводить атаки типа «человек посередине» (MiTM) на сервер API.

Apple выпускает экстренные обновления для устаревших iPhone и iPad из-за уязвимости нулевого дня

vulnerability
Компания Apple выпустила критически важные обновления безопасности для более старых моделей iPhone и iPad, устраняя уязвимость нулевого дня (zero-day), которая, согласно отчетам, уже использовалась в сложных целевых атаках.

Уязвимости в Spring Framework позволяют обходить авторизацию

vulnerability
Две уязвимости средней степени серьезности были обнаружены в популярных фреймворках Spring Framework и Spring Security. Проблемы, опубликованные 15 сентября 2025 года, связаны с механизмом обнаружения

Обнаружена уязвимость нулевого клика в ядре Linux: удалённое выполнение кода через KSMBD

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в модуле KSMBD ядра Linux, позволяющую злоумышленникам выполнять произвольный код на целевых системах без какого-либо взаимодействия с пользователем.

Уязвимость в IBM QRadar SIEM позволяет привилегированным пользователям изменять конфигурационные файлы без авторизации

vulnerability
В системе безопасности IBM QRadar SIEM обнаружена уязвимость, связанная с некорректным назначением разрешений для критических ресурсов. Проблема, получившая идентификатор CVE-2025-0164, позволяет локальным

Уязвимость в LangChainGo позволяет считывать конфиденциальные данные через внедрение вредоносных промптов

vulnerability
В системе безопасности LangChainGo, Go-реализации фреймворка LangChain для работы с большими языковыми моделями, обнаружена критическая уязвимость, позволяющая злоумышленникам читать произвольные файлы

Уязвимость в DELMIA Apriso активно используется злоумышленниками и добавлена в каталог CISA

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло новую уязвимость в свой каталог Known Exploited Vulnerabilities (KEV), который содержит перечень уязвимостей, активно используемых злоумышленниками.

Критическая уязвимость в Axios позволяет атаковать Node.js-приложения через обработку данных

vulnerability
В популярной библиотеке Axios для выполнения HTTP-запросов обнаружена серьёзная уязвимость, позволяющая злоумышленникам вызывать отказ в обслуживании Node.js-приложений через умышленно искажённые data-URL.

Microsoft устранила критические уязвимости в брандмауэре Windows Defender

vulnerability
Корпорация Microsoft выпустила экстренные обновления безопасности для устранения четырёх новых уязвимостей в службе брандмауэра Windows Defender, которые позволяют злоумышленникам повышать привилегии на уязвимых системах.

Критические уязвимости в CUPS угрожают миллионам Linux-систем по всему миру

vulnerability
Две серьёзные уязвимости обнаружены в подсистеме печати CUPS (Common Unix Printing System), используемой в Unix-подобных операционных системах. Проблемы безопасности, получившие идентификаторы CVE-2025-58364