Vulner Queen

Vulner Queen

@Vulner_Queen
1 471 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Обнаружена критическая XSS-уязвимость в продуктах NetScaler от Citrix: требуется срочное обновление

vulnerability
В банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-16488. Она подтверждает наличие серьезной уязвимости в популярных решениях для доставки приложений и безопасного удаленного доступа.

Уязвимость в системе KYC от Meon позволяет подбирать OTP-коды для взлома аккаунтов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая программное обеспечение для проверки личности клиентов.

Уязвимость в KYC-платформе Meon угрожает конфиденциальности данных клиентов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая программное обеспечение для проверки личности клиентов.

Критическая уязвимость в SCADA Advantech угрожает удалённым исполнением кода

vulnerability
Банк данных угроз безопасности информации (BDU) зарегистрировал новую критическую уязвимость в промышленном программном обеспечении. Эксперты подтвердили наличие серьёзного дефекта в SCADA-системе Advantech WebAccess/SCADA.

Критическая уязвимость в Wi-Fi адаптерах TRENDnet угрожает корпоративным сетям

vulnerability
В конце декабря 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьезная уязвимость. Она затрагивает популярные Wi-Fi адаптеры TRENDnet TEW-800MB и получила идентификатор BDU:2025-16427.

CWE Top 25 (2026) - Список 25 наиболее опасных недостатков программного обеспечения, на которые следует обратить внимание разработчикам

CWE Top 25 Most Dangerous Software Weaknesses
Организация MITRE выпустила список 25 наиболее опасных программных ошибок (CWE Top 25), которые широко распространены и приводят к серьёзным уязвимостям. Этот список был составлен на основе уязвимостей

Уязвимость в Apache Struts 2 угрожает конфиденциальным данным

vulnerability
Критическая уязвимость, выявленная в компоненте XWork фреймворка Apache Struts 2, может позволить злоумышленникам похищать конфиденциальные данные, осуществлять атаки типа «отказ в обслуживании» и подделывать запросы на стороне сервера.

Уязвимость CVE-2025-60188 в плагине Atarim для WordPress угрожает конфиденциальным данным пользователей: опубликована Proof-of-Concept (POC)

vulnerability
Исследователь в области кибербезопасности опубликовал рабочий код (Proof-of-Concept, PoC), демонстрирующий эксплуатацию критической уязвимости обхода аутентификации (authentication bypass) в популярном плагине Atarim для WordPress.

Критическая уязвимость в Gogs позволяет выполнять произвольный код: CISA предупреждает об активных атаках

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) выпустило экстренное предупреждение о активно используемой злоумышленниками критической уязвимости в платформе Gogs.

Критическая уязвимость в n8n подвергает риску более 100 тысяч систем автоматизации

vulnerability
Фонд Shadowserver сообщил об обнаружении критической уязвимости типа Remote Code Execution (RCE, удалённое выполнение кода) в популярной платформе для автоматизации рабочих процессов n8n.

Уязвимость в Angular угрожает миллионам веб-приложений выполнением вредоносного JavaScript

vulnerability
В популярном фреймворке Angular обнаружена опасная уязвимость типа Cross-Site Scripting (XSS, межсайтовый скриптинг). Проблема, получившая идентификатор CVE-2026-22610, связана с ошибкой в компиляторе

Обнаружена критическая уязвимость в Nagios Log Server, угрожающая конфиденциальности логов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном решении для мониторинга и анализа логов Nagios Log Server.