Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 700 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Плагин Wholesale Lead Capture для WooCommerce пропускает PHP-файлы, потому что список расширений задаёт атакующий

WordPress
Плагин Wholesale Lead Capture для WooCommerce в версиях вплоть до 2.0.3.1 принимает на сервер любые файлы, включая исполняемые сценарии PHP. Уязвимость известна под номером CVE-2026-27540, её оценка по шкале CVSS составляет 9.

Системный компонент Android допускает удалённое выполнение кода без действий пользователя

Android
В Android исправили десятки уязвимостей, и часть из них позволяет выполнить чужой код удалённо. Основная группа затрагивает системный компонент. Злоумышленнику не нужны ни дополнительные права, ни действия владельца устройства.

Обход каталогов и внедрение SQL-кода в Cisco Secure Email Gateway открывают путь к компрометации почтового шлюза

Cisco
Cisco исправила пять групп уязвимостей в двух продуктах для защиты почты - Secure Email Gateway и Secure Email and Web Manager. Одна из ошибок уже применяется в реальных атаках.

Атакующие эксплуатируют SQL-инъекцию в Cisco Secure Email Gateway для получения прав root

Cisco Secure Email Gateway
Cisco подтвердила реальную эксплуатацию уязвимости в шлюзе безопасной электронной почты Cisco Secure Email Gateway. Подразделение по реагированию на инциденты информационной безопасности Cisco PSIRT узнало об атаках в сентябре 2026 года.

Переполнение буфера в локальной беспроводной связи Nintendo Switch позволяет выполнить код после сканирования QR-кода

Nintendo
Ошибка в локальной беспроводной связи Nintendo Switch позволяет запустить на консоли посторонний код и получить доступ к данным, которые на ней хранятся. Идентификатор уязвимости в базе общеизвестных уязвимостей

The Events Calendar позволяет анонимному комментатору выполнить код на сервере и сменить пароль администратора

WordPress
Исследователи из команды Wordfence Threat Intelligence обнаружили две независимые цепочки уязвимостей в плагине The Events Calendar для WordPress. Плагин установлен более чем на 600 тысячах сайтов.

Переполнение буфера в декодерах изображений Samsung позволяет выполнить код удалённо

Samsung
Сентябрьский набор исправлений Samsung закрывает 31 уязвимость в фирменном программном обеспечении смартфонов, а также десятки проблем в коде Android. Две находки компания относит к высшей категории опасности.

В Microsoft Edge 21 уязвимость, одну из них в движке V8 уже применяют в атаках

Microsoft Edge
Двадцать одна уязвимость в Microsoft Edge затрагивает версии браузера ниже 151.0.4129.107 и 152.0.4191.66. Одну из них, CVE-2026-87491, Microsoft отмечает как используемую в реальных атаках.

Обработка жёстких ссылок в tarfile из CPython обходит фильтр распаковки и записывает отклонённые файлы

Python
В стандартной библиотеке CPython обнаружили уязвимость CVE-2026-87910. Ошибка находится в модуле tarfile, который распаковывает архивы формата tar. Оценка по шкале CVSS 4.

Операторы MongoDB в идентификаторах GridFS и строках LINQ драйверов обходят фильтры запросов

MongoDB
Сводка по множественным уязвимостям в MongoDB появилась 14 сентября. Она опирается на бюллетени безопасности MongoDB от 10 и 11 сентября. Речь идёт о драйверах почти для всех популярных языков программирования и о ядре сервера.