Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
GitLab выпустил внеочередной пакет обновлений безопасности для Community Edition (CE) и Enterprise Edition (EE). Исправления охватывают 12 уязвимостей, две из которых получили оценку 8,7 по шкале CVSS 3.
В opensource-проекте Aix-DB обнаружена уязвимость CVE-2026-8335, связанная с пропуском проверки аутентификации на одном из интерфейсов базы данных. Проблема затрагивает эндпоинт "/llm/process_llm_out"
Компания Fortinet 9 июня 2026 года выпустила три бюллетеня безопасности, в которых сообщила о нескольких уязвимостях в своих продуктах. Проблемы затронули операционную систему FortiOS, прокси-сервер FortiProxy
Компания Ivanti выпустила исправления для платформы управления мобильными устройствами Ivanti Endpoint Manager Mobile (EPMM). Обновления закрывают две уязвимости высокого уровня опасности, идентифицированные как CVE-2026-6973 и CVE-2026-10727.
Разработчики Erlang/OTP выпустили бюллетени безопасности, закрывающие три уязвимости высокой степени опасности. Проблемы затронули компоненты OTP, erts, inets и ssl (модуль реализации протокола TLS - Transport Layer Security).
Злоумышленники начали активно эксплуатировать уязвимость высокого уровня опасности в платформе Langflow, идентифицированную как CVE-2026-5027. Проблема позволяет выполнять произвольный код удаленно за
Команда разработчиков Jenkins опубликовала бюллетень безопасности, в котором сообщила о семи уязвимостях, затрагивающих Jenkins core (ядро системы) и несколько связанных компонентов.
Разработчики платформы для автоматизации рабочих процессов n8n опубликовали бюллетени безопасности, в которых сообщили об устранении четырёх уязвимостей. Все они получили оценку "высокая" (High) по шкале CVSS 4.
В Банке данных угроз безопасности информации (BDU) была зарегистрирована запись о критической уязвимости в программном комплексе Ivanti Sentry, получившая идентификатор BDU:2026-08029.
В Банк данных угроз безопасности информации (BDU) поступила запись об опасной уязвимости в компоненте radare2-mcp. Речь идёт о средстве для интеграции популярного инструмента обратной разработки radare2