Vulner Queen

Vulner Queen

@Vulner_Queen
11 666 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в FortiAuthenticator: злоумышленник может выполнить произвольный код без аутентификации

Fortinet
Компания Fortinet объявила о закрытии опасной уязвимости в своём продукте FortiAuthenticator. Проблема затрагивает систему управления доступом и аутентификации, которая широко применяется в корпоративной инфраструктуре.

Критические уязвимости в Traefik: угроза обхода аутентификации для корпоративной инфраструктуры

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две новые критические уязвимости в популярном обратном прокси-сервере Containous Traefik.

Критическая уязвимость в Azure Managed Instance for Apache Cassandra: удаленное выполнение кода стало возможным из-за ошибок разграничения доступа

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о новой серьезной проблеме для пользователей облачных сервисов Microsoft - BDU:2026-06466. Уязвимость, получившая идентификатор CVE-2026-33109

Критическая уязвимость в библиотеке vm2 позволяет обойти защиту песочницы: опубликован эксплойт

vulnerability
Очередная опасная брешь обнаружена в популярной экосистеме разработки на языке JavaScript. В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая запись с идентификатором BDU:2026-06464.

Критическая уязвимость в Azure DevOps: угроза раскрытия данных и полного контроля над инфраструктурой

vulnerability
8 мая 2026 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована запись BDU:2026-06440, описывающая критическую уязвимость в платформе Azure DevOps от Microsoft.

Apache Tomcat закрывает семь уязвимостей: от подбора AJP-секрета до обхода аутентификации через пароль null

Apache Tomcat
Фонд Apache Software Foundation выпустил обновления для популярного сервера приложений Apache Tomcat. Разработчики устранили сразу семь уязвимостей, которые затрагивают версии 9.

Mozilla закрыла пять опасных уязвимостей в Firefox для Windows: обновление до версии 150.0.3 обязательно

Firefox
Разработчики Mozilla выпустили внеплановое обновление браузера Firefox для операционной системы Windows. Новая сборка под номером 150.0.3 устраняет сразу пять уязвимостей, четырём из которых присвоен высокий уровень опасности.

Уязвимость в процессорах AMD Zen 2 угрожает серверной инфраструктуре: повреждение кэша объектных кодов открывает путь к повышению привилегий

AMD
Корпорация AMD официально подтвердила существование критической уязвимости в процессорах на базе микроархитектуры Zen 2. Она получила индекс CVE-2025-54518 (идентификатор в базе уязвимостей) и оценку 7,3

# В ATutor обнаружены две уязвимости отражённой XSS в скриптах установки - версия 2.2.4 под угрозой, патча не будет

vulnerability
11 мая 2026 года были опубликованы данные о двух уязвимостях в системе управления обучением ATutor. Обе проблемы относятся к типу отражённой XSS (межсайтовой скриптовой уязвимости).

Пять новых уязвимостей в экосистеме Spring: от перегрузки памяти до подмены в приложениях с искусственным интеллектом

Spring
Одиннадцатого мая 2026 года команда разработчиков Spring опубликовала бюллетени, закрывающие сразу пять уязвимостей. Проблемы затронули два ключевых компонента популярной платформы: Spring Cloud Function и Spring AI.