Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 701 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Entra ID и Azure AD B2C: обход авторизации позволяет повысить привилегии удалённо

vulnerability
Обход проверки прав доступа в облачных службах управления учётными записями Microsoft позволяет удалённому нарушителю повысить свои привилегии. Речь идёт о двух уязвимостях.

Ядро Linux: 9P, batman-adv и трассировка - три уязвимости с оценкой 10 из 10

vulnerability
Три уязвимости в подсистемах ядра Linux позволяют удалённому нарушителю влиять на конфиденциальность, целостность и доступность защищаемой информации. Речь идёт о сетевом протоколе 9P, режиме ячеистых

Обход аутентификации в HPE Networking Fabric Composer и переполнение буфера в AOS-CX позволяют захватить коммутаторы Aruba

Hewlett Packard Enterprise
В системе управления сетевой фабрикой HPE Networking Fabric Composer и в операционной системе коммутаторов AOS-CX обнаружено более восьмидесяти уязвимостей. Часть из них даёт удалённому злоумышленнику

Обход каталогов и подмена параметров диалогов в Telerik UI для ASP.NET AJAX ведут к чтению файлов и выполнению кода

Progress Telerik UI
Исследователи из компании TantoSec нашли две уязвимости в библиотеке компонентов Telerik UI для ASP.NET AJAX. Библиотеку разрабатывает компания Progress Software.

HTTP/3 и h2c в Traefik позволяют обойти маршрутизацию и выдать себя за чужого пользователя

Traefik
Разработчики Traefik закрыли пять уязвимостей в обратном прокси и балансировщике нагрузки. Три из них ведут к раскрытию чужих данных или к обходу правил доступа.

Поддельный JWT обходит вход в FortiMonitor OnSight, а FortiSandbox отдаёт данные без аутентификации

Fortinet
Fortinet закрыла сразу несколько уязвимостей в своей линейке продуктов: от операционной системы FortiOS до систем управления политиками, мониторинга и анализа событий.

Очистка разметки в MapLibre GL JS пропускает опасные атрибуты и допускает межсайтовый скриптинг без действий пользователя

vulnerability
Библиотека MapLibre GL JS отвечает за интерактивные карты во множестве веб-приложений. Её используют логистические сервисы, аналитические панели, туристические порталы и сайты государственных органов.

Контрабанда писем в SMTP Postfix обходит политику безопасности и приводит к аварийному завершению процесса

Postfix
Уязвимости в почтовом сервере Postfix позволяют удалённому клиенту обойти политику безопасности и вызвать аварийное завершение серверного процесса. Исправления вышли седьмого сентября 2026 года.

RPC-интерфейс ESET AV Remover без аутентификации даёт атакующему системные права

ESET
Служебная утилита ESET AV Remover содержит уязвимость локального повышения привилегий. Проблема получила идентификатор CVE-2026-12858. Оценка по шкале CVSS 4.0 составляет 8.

Внедрение выражений в ColdFusion и межсайтовый скриптинг в Commerce позволяют выполнить код и повысить привилегии

Adobe
Уязвимости затронули три линейки продуктов Adobe. Речь идёт о ColdFusion, платформе Adobe Commerce вместе с Magento Open Source, а также о приложениях Acrobat и Acrobat Reader.