Vulner Queen

Vulner Queen

@Vulner_Queen
11 662 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Более 30 уязвимостей в Microsoft Office: удаленное выполнение кода и утечка данных

Microsoft Office
Корпорация Microsoft выпустила пакет обновлений, закрывающих 31 уязвимость в продуктах Microsoft Office. Все проблемы были задокументированы в соответствующих бюллетенях безопасности, опубликованных на

Критические уязвимости в продуктах Splunk: выполнение кода, обход аутентификации и SSRF

Splunk
Компания Splunk выпустила двенадцать бюллетеней безопасности, закрывающих множественные уязвимости в Splunk Enterprise, Splunk Cloud Platform, Splunk Secure Gateway и Splunk SOAR.

Google Chrome устранил 29 уязвимостей, некоторые из которых позволяют обойти изолированную среду и выполнить код

Google Chrome
Корпорация Google выпустила стабильное обновление браузера Chrome до версии 149.0.7827.114 для Linux и 149.0.7827.114/.115 для Windows и macOS. Патч закрывает 29 уязвимостей, из которых четыре классифицированы

Уязвимость в Check Point Identity Agent позволяет локальному пользователю повысить привилегии (CVE-2026-10847)

Check Point
Check Point опубликовал бюллетень безопасности, посвящённый уязвимости в продукте Identity Agent. Проблема зарегистрирована под идентификатором CVE-2026-10847 и имеет статус средней степени опасности (Medium).

Ubiquiti устранила критические уязвимости в UID Enterprise Agent и UniFi OS: обновления обязательны

Ubiquiti
10 июня 2026 года компания Ubiquiti опубликовала бюллетень безопасности, содержащий исправления для пяти уязвимостей, затрагивающих широкий спектр сетевого оборудования и программного обеспечения.

Массовое обновление Spring: двенадцать уязвимостей от удаленного выполнения кода до обхода аутентификации

Spring
Компания VMware (разработчик Spring) опубликовала серию бюллетеней безопасности, закрывающих двенадцать уязвимостей в нескольких подпроектах экосистемы Spring. Проблемы затронули Spring Boot, Spring Integration

phpBB 3.3.17 закрывает четыре уязвимости, включая SQL-инъекцию и захват аккаунтов через OAuth

phpBB
Разработчики популярного форумного движка phpBB выпустили версию 3.3.17 "Young Bertie". Релиз носит характер планового обновления безопасности и функциональной доработки.

Множественные уязвимости в Xen: патчи для четырёх критических проблем безопасности

XEN
Xen Project опубликовала бюллетени безопасности сразу для четырёх уязвимостей, затрагивающих гипервизор Xen. Проблемы получили идентификаторы XSA-491, XSA-492, XSA-493 и XSA-494, а также соответствующие номера CVE.

Критическая уязвимость CVE-2026-35273 в Oracle PeopleSoft PeopleTools эксплуатируется в реальных атаках

Oracle PeopleSoft PeopleTools
Oracle выпустила внеочередное предупреждение безопасности, касающееся критической уязвимости в продукте PeopleSoft Enterprise PeopleTools версий 8.61 и 8.62. Проблеме присвоен идентификатор CVE-2026-35273.

Обнаружены критические уязвимости в фреймворке LangGraph: цепочка SQL-инъекции и небезопасной десериализации позволяет удаленное выполнение кода

LangGraph
Специалисты Check Point Research провели анализ LangGraph - открытого фреймворка для построения многоагентных AI-систем с сохранением состояния. В результате были выявлены три уязвимости в слое персистентности (persistence) этого решения.