Vulner Queen

Vulner Queen

@Vulner_Queen
5474 276 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критические уязвимости в VMware ESXi и Workstation позволяют выполнять код на уровне хоста

vulnerability
Компания Broadcom объявила о четырех критических уязвимостях в продуктах VMware, включая ESXi и Workstation, которые позволяют злоумышленникам выходить за пределы виртуальных машин и выполнять произвольный код на хостовых системах.

Критические уязвимости в Node.js угрожают безопасности Windows-приложений: патч-траверсал и HashDoS-атаки

vulnerability
Команда разработчиков Node.js выпустила экстренные обновления для устранения двух опасных уязвимостей, которые могут быть использованы злоумышленниками для атак на приложения, работающие под управлением

Опасная уязвимость в ImageMagick позволяет злоумышленникам выполнять удаленный код через имена файлов

vulnerability
Обнаружена серьезная уязвимость в популярной библиотеке обработки изображений ImageMagick, которая позволяет злоумышленникам выполнять произвольный код на уязвимых системах.

Критические уязвимости в материнских платах Gigabyte открывают путь к полному контролю над системами через SMM-атаки

vulnerability
Опасные уязвимости в прошивках UEFI материнских плат Gigabyte позволяют злоумышленникам выполнять произвольный код в System Management Mode (SMM) - привилегированном режиме процессоров x86, функционирующем

На теневом форуме за 80 000 долларов выставлен на продажу 0‑day эксплойт для WinRAR

information security
На теневом веб-форуме обнаружен тревожный тендер: неизвестный ранее эксплойт, эксплуатирующий критическую уязвимость в WinRAR, выставлен на продажу за 80 000 долларов США.

Уязвимость в FortiWeb Fabric Connector позволяет злоумышленникам выполнять удаленные команды без аутентификации

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость типа SQL-инъекции в компоненте FortiWeb Fabric Connector от компании Fortinet. Проблема, получившая идентификатор CVE-2025-25257, позволяет

Уязвимость в eSIM-технологии позволяет злоумышленникам клонировать профили: эксперты бьют тревогу

vulnerability
Обнаружена опасная уязвимость в стандарте GSMA TS.48 Generic Test Profile версий 6.0 и ниже, которая может позволить злоумышленникам клонировать eSIM-профили пользователей.

AMD предупреждает о новых уязвимостях в процессорах: атаки на планировщик могут привести к утечке данных

vulnerability
Компания AMD выпустила важный бюллетень безопасности AMD-SB-7029, в котором описаны несколько новых уязвимостей, связанных с атаками на планировщик выполнения инструкций в процессорах.

Критическая уязвимость в маршрутизаторах D-Link позволяет атакующим дистанционно выводить серверы из строя без аутентификации

vulnerability
Специалисты по информационной безопасности обнаружили критическую уязвимость, связанную с переполнением буфера, в маршрутизаторах D-Link DIR-825 Rev.B версии 2.10.