Vulner Queen

Vulner Queen

@Vulner_Queen
1 479 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в JavaScript-библиотеке form-data угрожает безопасности тысяч приложений

vulnerability
Обнаружена критическая уязвимость в популярной JavaScript-библиотеке form-data, которая используется для работы с multipart/form-data в HTTP-запросах. Ошибка, получившая идентификатор CVE-2025-7783, позволяет

Опасные уязвимости в Chrome позволяют хакерам получить полный контроль над системой

vulnerability
Google выпустил экстренное обновление безопасности для браузера Chrome, устраняющее критические уязвимости, которые могут позволить злоумышленникам получить полный контроль над компьютерами пользователей.

Mozilla выпускает Firefox 141 с критическими исправлениями безопасности - обновляйтесь немедленно

vulnerability
Компания Mozilla представила новую версию браузера Firefox 141, которая устраняет целый ряд серьезных уязвимостей, включая критические ошибки, связанные с управлением памятью, а также менее опасные, но

Критические уязвимости Apache Jena позволяют администраторам получать доступ к файлам за пределами серверных директорий

vulnerability
В популярном фреймворке Apache Jena, использующемся для работы с семантической паутиной, обнаружены две серьезные уязвимости, которые могут позволить администраторам создавать и читать файлы за пределами разрешенных директорий сервера.

Cisco предупреждает об активно эксплуатируемых уязвимостях в ISE: удар по безопасности корпоративных сетей

vulnerability
Корпорация Cisco выпустила срочное предупреждение, в котором сообщила о выявлении критических уязвимостей в своих продуктах Identity Services Engine (ISE) и Passive Identity Connector (ISE-PIC).

Критические уязвимости в Sophos Firewall позволяют выполнять удаленный код без аутентификации

vulnerability
Компания Sophos раскрыла информацию о нескольких критических уязвимостях в своих межсетевых экранах, которые могут позволить злоумышленникам полностью скомпрометировать защищенные системы без необходимости предварительной аутентификации.

Уязвимость в Kubernetes Image Builder позволяет злоумышленникам получить root-доступ к Windows-узлам

vulnerability
Обнаружена критическая уязвимость в инструменте Kubernetes Image Builder, позволяющая злоумышленникам получать права администратора (root) на Windows-узлах кластера.

Zero-day в Telegram: злоумышленники могут получать доступ к закрытым чатам и каналам без разрешения

vulnerability
Пользователям Telegram следует срочно принять меры предосторожности - обнаружена критическая уязвимость нулевого дня (Zero-day), позволяющая злоумышленникам обходить блокировку сообщений и получать несанкционированный доступ к приватным чатам и каналам.

Уязвимость в PHP PDO позволяет злоумышленникам внедрять вредоносные SQL-команды

vulnerability
Недавно обнаруженная критическая уязвимость в популярной библиотеке PHP Data Objects (PDO) позволяет злоумышленникам выполнять SQL-инъекции даже в случаях, когда разработчики корректно используют подготовленные выражения.

Уязвимость в Microsoft AppLocker позволяет вредоносным приложениям обходить защитные ограничения

vulnerability
Исследователи кибербезопасности из Varonis Threat Labs обнаружили уязвимость в механизме защиты Microsoft AppLocker, которая может позволить злоумышленникам обходить ограничения на запуск приложений.

Критическая уязвимость в Livewire ставит под угрозу миллионы Laravel-приложений

vulnerability
Опасная уязвимость была обнаружена в Livewire - популярном фреймворке для создания полноценных веб-приложений на базе Laravel. Проблема, получившая идентификатор CVE-2025-54068, затрагивает версии Livewire от 3.

Активно эксплуатируемая уязвимость в CrushFTP приводит к массовым взломам серверов

vulnerability
В последние дни наблюдается активная эксплуатация критической уязвимости нулевого дня (0-day) в серверах CrushFTP, что привело к компрометации систем по всему миру.