Vulner Queen

Vulner Queen

@Vulner_Queen
11 666 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в cPanel & WHM: обход аутентификации с оценкой 9,8 уже эксплуатируется злоумышленниками

cPanel
В конце апреля 2026 года разработчики cPanel & WHM раскрыли информацию о критической уязвимости CVE-2026-41940, которая позволяет удалённому злоумышленнику обойти процесс входа в панель управления без учётных данных.

Google устранила 79 уязвимостей в Chrome, включая 14 критических: пользователям рекомендовано срочно обновиться

Google Chrome
Корпорация Google выпустила масштабное обновление безопасности для своего браузера Chrome. Новая стабильная версия 148.0.7778.167/168 для Windows и macOS, а также 148.

Критическая уязвимость NGINX Rift позволяла удалённо выполнять код - она скрывалась 18 лет

NGINX
13 мая 2026 года исследователи безопасности раскрыли критическую уязвимость в веб-сервере NGINX, которая оставалась незамеченной в коде почти два десятилетия. Она получила название NGINX Rift и идентификатор

Критическая уязвимость в Cisco Catalyst SD-WAN - обход аутентификации через имитацию vHub-устройства

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог активно эксплуатируемых уязвимостей новой записью. Речь идёт о проблеме CVE-2026-20182, затрагивающей контроллеры Cisco

Уязвимость в WEBCON BPS позволяет выполнять произвольный JavaScript через фишинговую ссылку

WEBCON
Организации, использующие платформу управления бизнес-процессами WEBCON BPS, столкнулись с новой угрозой. В системе обнаружена уязвимость, получившая идентификатор CVE-2026-1630.

Критическая уязвимость в DNS-клиенте Windows угрожает удаленным выполнением кода без участия пользователя

windows 11
Опасная уязвимость обнаружена в компоненте Windows DNS Client, который отвечает за обработку DNS-запросов практически на каждом современном устройстве под управлением Windows.

В библиотеке simdjson обнаружена уязвимость целочисленного переполнения: угроза утечки данных на 32-битных системах

vulnerability
Специалисты по кибербезопасности зафиксировали новую уязвимость в популярной библиотеке для разбора JSON - simdjson. Проблеме присвоен идентификатор CVE-2026-8295.

Критическая уязвимость в почтовом сервере Exim: угроза удаленного выполнения кода и выход обновления

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в почтовом сервере Exim. Она получила идентификаторы  BDU:2026-06520 и CVE-2026-45185 и затрагивает все версии продукта вплоть до 4.

Canon предупреждает о критической уязвимости в почтовом шлюзе GUARDIANWALL MailSuite: удалённое выполнение кода без аутентификации

vulnerability
Корпорация Canon 13 мая 2026 года официально раскрыла информацию о критической уязвимости в своём продукте GUARDIANWALL MailSuite. Эта угроза способна привести к удалённому выполнению произвольного кода

Критические уязвимости в платформе H2O: угроза системам искусственного интеллекта

vulnerability
В Банк данных угроз безопасности информации (BDU) были внесены записи о двух критических уязвимостях в платформе машинного обучения H2O. Эта система широко применяется для создания и развёртывания моделей