Vulner Queen

Vulner Queen

@Vulner_Queen
10 608 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критические уязвимости в Apache Tomcat: массовое поражение серверов и наличие эксплойта в открытом доступе

vulnerability
Два опасных дефекта безопасности одновременно выявлено в популярном сервере приложений Apache Tomcat. Одна из уязвимостей уже получила публичный эксплойт, а это означает, что злоумышленники могут начать массовые атаки в любой момент.

Две критические уязвимости в Windows позволяют атакующим удалённо запустить вредоносный код

vulnerability
Корпорация Microsoft выпустила внеочередной пакет обновлений, закрывающий сразу две чрезвычайно опасные уязвимости в своих операционных системах. Обе проблемы получили максимальную оценку в 9,8 балла по шкале CVSS 3.

Критические уязвимости Ollama: удаленное выполнение кода без аутентификации угрожает серверам ИИ

vulnerability
Стремительное внедрение больших языковых моделей (LLM) в бизнес-процессы породило новый класс угроз. Инструменты для локального запуска таких моделей, вроде Ollama, становятся мишенью злоумышленников.

Критическая уязвимость в openDCIM угрожает центрам обработки данных: удаленное выполнение кода без аутентификации

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) появилась запись о новой серьезной уязвимости, получившая идентификаторы BDU:2026-07988 и CVE-2026-28517.

Критическая уязвимость в Wazuh Manager позволяет удалённо выполнять произвольные операции с данными через NDJSON-инъекцию

Wazuh
Исследователь под псевдонимом TarPeg007 выявил критическую уязвимость в Wazuh Manager - компоненте платформы с открытым исходным кодом для управления безопасностью и корреляции событий.

Критическая уязвимость Oracle PeopleSoft PeopleTools: CVE‑2026‑35273 добавлена в каталог активно эксплуатируемых уязвимостей CISA

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой Каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Две уязвимости высокого уровня опасности выявлены в FreePBX: возможность удаленного выполнения кода

FreePBX
Специалисты по кибербезопасности обнаружили две уязвимости высокого уровня опасности в популярной платформе управления телефонными системами FreePBX. Обе проблемы затрагивают модули, используемые для работы

Обновление GeoServer, GeoTools и GeoWebCache закрывает четыре уязвимости: от атак SSRF до выполнения кода

GeoServer
Проект GeoServer выпустил обновления безопасности для продуктов GeoServer, GeoTools и GeoWebCache. В версиях, предшествующих 3.0.0 (GeoServer), 35.0 (GeoTools) и 2.

IBM устранила множественные уязвимости в Db2 Big SQL, Sterling Connect:Direct и WebSphere

IBM
Корпорация IBM опубликовала серию бюллетеней безопасности, охватывающих критические и высокие уязвимости в нескольких продуктах. Проблемы затрагивают платформу управления данными Db2 Big SQL на Cloud Pak

Множественные критические уязвимости в продуктах NetApp: под угрозой целостность и конфиденциальность данных

NetApp
Компания NetApp опубликовала серию бюллетеней безопасности, в которых сообщила об обнаружении четырёх уязвимостей, затрагивающих несколько линеек её продуктов. Проблемы связаны с использованием сторонних