Vulner Queen

Vulner Queen

@Vulner_Queen
9 524 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в промышленных коммутаторах Rockwell Automation угрожает удалённым захватом контроля

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая серьёзная уязвимость, затрагивающая ключевое сетевое оборудование для промышленной автоматизации. Эксперты присвоили идентификатор BDU:2025-16036 и связанный с ним CVE-2025-7350.

Уязвимость в популярном плагине JoomlaUX Real Estate открывает двери для SQL-инъекций

vulnerability
В банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в плагине для системы управления контентом Joomla. Речь идёт о компоненте JoomlaUX JUX Real Estate, предназначенном

Обнаружена серьёзная уязвимость в промышленном ПО Rockwell Automation

vulnerability
В банке данных угроз безопасности информации (BDU) зарегистрирована новая уязвимость, представляющая риск для промышленных систем. Речь идёт об ошибке в популярном программном обеспечении для автоматизации

Критическая уязвимость в QNAP Qsync Central угрожает корпоративным данным

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две критические уязвимости в корпоративном решении для синхронизации файлов Qsync Central от компании QNAP Systems, Inc.

Уязвимость в Apache Commons Text угрожает тысячам Java-приложений

vulnerability
Критическая уязвимость удаленного выполнения кода обнаружена в популярной библиотеке Apache Commons Text, используемой для обработки строк в Java-приложениях. Проблема, получившая идентификатор CVE-2025-46295, затрагивает все версии библиотеки до 1.

Критическая уязвимость в Node.js-библиотеке systeminformation угрожает Windows-системам

vulnerability
Эксперты по кибербезопасности выявили критическую уязвимость типа "инъекция команд" в популярной Node.js-библиотеке systeminformation, предназначенной для сбора данных о системе.

Критическая тройка: CISA предупреждает об активной эксплуатации уязвимостей в Cisco, SonicWall и ASUS

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило три новые критически важные уязвимости в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Критическая уязвимость в Cisco AsyncOS: злоумышленники активно используют CVE-2025-20393 для удалённого выполнения кода

vulnerability
Компания Cisco подтвердила факт активной эксплуатации новой критической уязвимости в своём программном обеспечении для безопасности электронной почты. Уязвимость, получившая идентификатор CVE-2025-20393

Уязвимость в Windows DWM открывает путь к повышению привилегий до уровня системы

vulnerability
Критическая уязвимость была обнаружена в диспетчере окон рабочего стола (Desktop Window Manager, DWM) операционной системы Windows. Данная ошибка позволяет злоумышленникам повышать уровень своих привилегий до системного.

Критическая уязвимость в Nagios XI: исправлен путь повышения привилегий до root

vulnerability
Компания Nagios выпустила срочное обновление для своего флагманского продукта мониторинга - Nagios XI. Версия 2026R1.1 призвана закрыть критическую уязвимость, позволяющую локальному злоумышленнику получить полный контроль над системой.