Vulner Queen

Vulner Queen

@Vulner_Queen
11 666 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

В Firefox для iOS обнаружена уязвимость: режим чтения допускал утечку данных через локальный сервер

Firefox
Команда Mozilla Foundation выпустила обновление для мобильного браузера Firefox на платформе iOS. Причина - обнаружение опасной ошибки, которая позволяла другим приложениям на устройстве получать доступ к личным данным пользователя.

Mozilla устранила 29 уязвимостей в Thunderbird 151: среди них критические ошибки памяти и обход политики происхождения

Thunderbird
19 мая 2026 года Mozilla Foundation выпустила обновление почтового клиента Thunderbird до версии 151. Этот релиз закрывает 29 уязвимостей, три из которых получили высокий уровень опасности.

Mozilla выпустила обновление Thunderbird 140.11, устраняющее 21 уязвимость, в том числе опасные проблемы с памятью

Thunderbird
19 мая 2026 года организация Mozilla распространила экстренное обновление для своего почтового клиента Thunderbird. Новая версия 140.11 закрывает сразу 21 уязвимость, из которых шесть имеют высокую степень опасности.

Опубликован эксплойт для уязвимости DirtyDecrypt в ядре Linux: локальное повышение привилегий до root на Fedora, Arch и openSUSE

linux
Исследователи из команды Zellic и V12 обнародовали работающий код подтверждения концепции (PoC) для уязвимости DirtyDecrypt, которая до недавнего времени считалась лишь теоретической угрозой.

Обнаружена шестая уязвимость в ядре Linux для локального повышения привилегий - PinTheft эксплуатирует двойное освобождение буфера в RDS

linux
Исследователи из команды V12 (подразделение компании по анализу кода) обнародовали информацию о новой уязвимости в ядре Linux, которая получила кодовое имя PinTheft.

В njs 0.9.9 исправлена критическая уязвимость переполнения буфера кучи (CVE-2026-8711)

njs
Вышла версия 0.9.9 модуля njs (язык JavaScript для nginx). Этот релиз прежде всего важен исправлением опасной уязвимости, которая позволяла вызвать переполнение буфера кучи в рабочем процессе nginx.

Пять опасных уязвимостей в продуктах Sparx Systems: атаки без аутентификации и удаленное выполнение кода

Sparx Systems
Инструменты для архитектурного моделирования и корпоративные системы управления данными часто становятся целью злоумышленников. Одна из неожиданных находок - сразу пять уязвимостей в продуктах Sparx Systems.

Критическая уязвимость в Nginx UI позволяет удаленно выполнить код: под угрозой тысячи серверов

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появилась запись о новой критической уязвимости. Проблема затронула популярный инструмент для администрирования веб-серверов - Nginx UI.

Критические уязвимости в XRDP: удаленное выполнение кода и атаки "человек посередине" стали возможны

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрированы сразу две опасные уязвимости популярного сервера XRDP. Обе проблемы затрагивают версии продукта вплоть до 0.

В библиотеке vm2 для Node.js обнаружена серия критических уязвимостей: злоумышленники могут покинуть "песочницу"

vulnerability
Май 2026 года стал настоящим испытанием для разработчиков, использующих среду выполнения Node.js. Сразу четыре уязвимости, получившие наивысшие оценки опасности по международной шкале CVSS, были выявлены в популярной библиотеке vm2.