Vulner Queen

Vulner Queen

@Vulner_Queen
8777 417 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Apache HTTP Server 2.4.66 закрывает пять уязвимостей, включая утечку NTLM в Windows

vulnerability
Фонд Apache Software Foundation выпустил критическое обновление безопасности для своего веб-сервера. Релиз версии 2.4.66 призван устранить пять уязвимостей, две из которых имеют средний уровень опасности.

Уязвимость в Vim для Windows позволяет запускать вредоносный код при открытии файлов

vulnerability
В популярном текстовом редакторе Vim для операционной системы Windows обнаружена серьёзная уязвимость, которая может привести к выполнению произвольного кода на атакованных системах.

Уязвимость в кэширующих серверах Akamai позволяла осуществить атаку подмены HTTP-запросов

vulnerability
Компания Akamai, ведущий поставщик услуг доставки контента (CDN), устранила критическую уязвимость в своих пограничных серверах (edge servers). Эта проблема, получившая идентификатор CVE-2025-66373, теоретически

Уязвимости в PickleScan: стандартный инструмент проверки моделей машинного обучения стал ахиллесовой пятой безопасности

vulnerability
Исследователи из JFrog Security Research обнаружили три критические уязвимости нулевого дня в инструменте PickleScan, который является отраслевым стандартом для сканирования моделей машинного обучения на наличие вредоносного содержимого.

Уязвимость в SCADA-системе OpenPLC ScadaBR попала в каталог эксплуатируемых угроз США

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Критическая уязвимость десериализации в LangGraph Checkpoint угрожает системам на базе SQLite

vulnerability
В ноябре 2025 года была подтверждена и устранена высокорисковая уязвимость в компоненте LangGraph Checkpoint, популярной библиотеки для построения графов состояний в приложениях с искусственным интеллектом.

Обнаружена критическая уязвимость в ядре Android: утечка данных грозит миллиардам устройств

vulnerability
Кибербезопасность мобильной экосистемы вновь оказалась под угрозой. В начале декабря 2025 года была подтверждена новая критическая уязвимость в компоненте Framework операционных систем Android.

Критическая уязвимость в React и Next.js: удалённое выполнение кода угрожает веб-приложениям

vulnerability
В экосистеме React обнаружены критические уязвимости удалённого выполнения кода (RCE), затрагивающие серверные компоненты (RSC) и фреймворки, такие как Next.js. Проблемы, получившие идентификаторы CVE-2025-55182

Уязвимость в Angular Template Compiler открывает дверь для опасных XSS-атак через SVG

vulnerability
Команда Angular выпустила критически важные обновления безопасности для устранения уязвимости высокой степени риска в компиляторе шаблонов Angular. Проблема, получившая идентификатор CVE-2025-66412, позволяет

Критическая уязвимость в системе видеонаблюдения Longwatch угрожает объектам критической инфраструктуры

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило экстренное предупреждение о новой критической уязвимости, позволяющей выполнять удалённый код (RCE).

Критическая уязвимость в IP-домофонах Zenitel открывает путь для удаленного захвата контроля

vulnerability
В конце ноября 2025 года была подтверждена и внесена в базу данных уязвимостей (BDU) под номером 2025-14767 критическая уязвимость в микропрограммном обеспечении IP-видеодомофонов Zenitel TCIV-3+.

Критическая уязвимость в Azure Application Gateway угрожает облачной инфраструктуре

vulnerability
В конце ноября 2025 года в рамках банка данных уязвимостей (BDU) была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2025-14768. Эта уязвимость затрагивает балансировщик нагрузки