Vulner Queen

Vulner Queen

@Vulner_Queen
1 477 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критические уязвимости в Securden Unified PAM позволяют злоумышленникам обходить аутентификацию и получать полный контроль

vulnerability
В рамках плановых упражнений по красному командованию (red teaming) эксперты Rapid7 выявили четыре критические уязвимости в платформе для управления привилегированным доступом Securden Unified PAM.

Критическая уязвимость в NetScaler ADC и Gateway: обнаружена активная эксплуатация 0-day для удаленного выполнения кода

vulnerability
Компания Cloud Software Group выпустила экстренный бюллетень безопасности, предупреждающий об активной эксплуатации трех критических уязвимостей в продуктах NetScaler ADC и NetScaler Gateway.

Критическая уязвимость в Chrome: использование после освобождения памяти позволяет выполнять произвольный код

vulnerability
Google выпустил экстренное обновление безопасности для стабильной версии браузера Chrome, устраняющее критическую уязвимость типа «use-after-free» (использование после освобождения) в графической библиотеке ANGLE.

Критическая уязвимость в Git подвергает разработчиков риску удаленного выполнения кода: CISA предупреждает об активных атаках

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение о активно эксплуатируемой уязвимости в системе контроля версий Git, позволяющей злоумышленникам

Опубликован PoC-эксплойт для уязвимости нулевого дня в Chrome, уже используемой в активных атаках

vulnerability
В открытый доступ выложен proof-of-concept эксплойт для критической уязвимости нулевого дня в Google Chrome, что произошло менее чем через три месяца после первоначального раскрытия информации о ней.

Критическая уязвимость в PhpSpreadsheet: SSRF-атаки через инъекции HTML

vulnerability
В популярной библиотеке PhpSpreadsheet обнаружена критическая уязвимость типа Server-Side Request Forgery (SSRF), позволяющая злоумышленникам внедрять malicious HTML input при обработке электронных таблиц.

В WhatsApp Desktop для Windows обнаружена уязвимость, позволяющая выполнение кода через Python

vulnerability
Пользователи WhatsApp Desktop для Windows, у которых установлен Python, столкнулись с критической уязвимостью, позволяющей злоумышленникам выполнять произвольный код на целевых устройствах.

Кибербезопасность: CISA предупреждает об активных атаках через уязвимости Citrix и Git

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило срочное предупреждение о безопасности, добавив три критических уязвимости в свой каталог Known Exploited Vulnerabilities (KEV) 25 августа 2025 года.

Уязвимость нулевого клика в Zendesk позволила хакерам захватывать учетные записи и получать доступ ко всем тикетам

vulnerability
Критическая уязвимость типа zero-click в Android SDK платформы Zendesk была обнаружена исследователями в рамках приватной программы bug bounty. Уязвимость позволяла злоумышленникам получать полный контроль

Критические уязвимости в Tableau Server: угроза загрузки вредоносных файлов

vulnerability
Компания Salesforce выпустила экстренные патчи для устранения нескольких критических уязвимостей в Tableau Server и Tableau Desktop, которые позволяли злоумышленникам загружать вредоносные файлы и выполнять произвольный код.

Критическая уязвимость в популярной библиотеке SHA: миллионы загрузок под угрозой

vulnerability
В широко используемом пакете sha.js для экосистемы JavaScript обнаружена критическая уязвимость безопасности, ставящая под угрозу криптографические операции в миллионах приложений.