Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Mitel опубликовала обновления безопасности для платформы унифицированных коммуникаций MiCollab и виртуального экземпляра MiVoice Business (MiVB SVI). В бюллетене MISA‑2026‑0005 перечислены двенадцать уязвимостей
Компания JetBrains выпустила обновление интегрированной среды разработки GoLand версии 2026.1.3, которое закрывает уязвимость, связанную с выполнением произвольного кода через недоверенную конфигурацию проекта.
Компания Cisco выпустила обновления безопасности для Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC). Релиз закрывает две уязвимости, одна из которых позволяет удалённо выполнять
Mozilla Foundation выпустила внеплановое обновление для версии Firefox ESR 115.37, устраняющее одиннадцать уязвимостей. Восемь из них имеют высокую степень опасности, две - среднюю, одна - низкую.
16 июня 2026 года Mozilla Foundation опубликовала бюллетень безопасности, посвящённый выходу Firefox ESR 140.12. В новой версии устранены 29 уязвимостей, 11 из которых получили высокий уровень опасности.
Mozilla выпустила стабильную версию Firefox 152. В этом обновлении устранены 33 уязвимости, 11 из которых имеют высокий уровень опасности. Среди исправленных проблем - уязвимости повышения привилегий
Mozilla Foundation выпустила обновление безопасности для мобильного браузера Firefox на iOS. Версия 152.0 закрывает две уязвимости категории High. Обе проблемы связаны с обработкой cookie при открытии PDF-документов.
В стеке PPP операционной системы OpenBSD обнаружена критическая уязвимость аутентификации, затрагивающая протокол PAP (Password Authentication Protocol). Проблема позволяет удалённому злоумышленнику обойти
В программном обеспечении Google Cloud Vertex AI обнаружена критическая уязвимость, затрагивающая Python SDK (библиотека google-cloud-aiplatform). Она получила название Pickle in the Middle от исследователей из Palo Alto Networks Unit 42.
Разработчики nginx выпустили обновления стабильной (1.30.3) и основной (1.31.2) веток, устраняющие три уязвимости. Наиболее опасная из них - CVE-2026-42530, затрагивающая модуль ngx_http_v3_module, отвечающий за протокол HTTP/3.