Vulner Queen

Vulner Queen

@Vulner_Queen
11 665 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в браузерах Mozilla и Thunderbird: обход аутентификации через манипуляции с объектной моделью документа

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись BDU:2026-06947, описывающая критическую ошибку в популярных продуктах Mozilla. Речь идёт о браузерах Firefox, Firefox ESR (версия с расширенной

Активная эксплуатация: в каталог CISA добавлены критические уязвимости Langflow и Trend Micro Apex One

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило свой каталог известных эксплуатируемых уязвимостей (KEV). На этот раз в список попали две находки, представляющие серьезную угрозу

Восемь уязвимостей в Trend Micro Apex One: одна из них уже используется злоумышленниками

Trend Micro Apex One
Trend Micro выпустила обновления безопасности для своих корпоративных продуктов - Apex One и Vision One Endpoint Security. Причина - сразу восемь уязвимостей, семь из которых позволяют локально повысить

Progress устранила четыре уязвимости в MOVEit Automation: от утечек данных до атак на отказ в обслуживании

Progress MOVEit
Компания Progress Software выпустила критические исправления для платформы MOVEit Automation, закрыв сразу четыре уязвимости, которые могли привести к утечке конфиденциальных данных и нарушению доступности сервисов.

Отражённая XSS-уязвимость в Request Tracker позволяет захватить сессии пользователей через специально созданную ссылку

Request Tracker
В популярной системе для управления запросами и инцидентами Request Tracker обнаружена уязвимость, получившая идентификатор CVE-2026-6841. Она представляет собой отражённую межсайтовую подмену сценариев (reflected cross‑site scripting, XSS).

Критическая уязвимость в Apache OFBiz позволяет обойти аутентификацию и выполнить код на сервере

Apache OFBiz
22 мая 2026 года исследователи из компании Aretiq AI раскрыли детали опасной уязвимости в Apache OFBiz - открытой ERP-системе (платформа для управления ресурсами предприятия).

Splunk устранила более сотни уязвимостей в своих продуктах: от утечки данных до отказа в обслуживании

Splunk
Компания Splunk выпустила масштабный пакет обновлений безопасности, который затрагивает практически всю линейку продуктов - от флагманской платформы Splunk Enterprise до вспомогательных агентов и дополнений.

Microsoft раскрыла две активно эксплуатируемые уязвимости нулевого дня в Microsoft Defender

Windows Defender
В середине мая корпорация Microsoft официально подтвердила существование двух новых уязвимостей нулевого дня в собственном антивирусном продукте Microsoft Defender.

CISA включила в перечень активных угроз семь уязвимостей: от "древних" багов Windows до свежих брешей в Microsoft Defender

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог известных используемых в атаках уязвимостей (Known Exploited Vulnerabilities) семью новыми записями.

Четыре опасные уязвимости в DNS-сервере BIND 9: угроза отказа в обслуживании и повреждения памяти

BIND
Двадцатого мая 2026 года организация Internet Systems Consortium (ISC) опубликовала сразу четыре бюллетеня безопасности, затрагивающих популярный DNS-сервер BIND 9.