Vulner Queen

Vulner Queen

@Vulner_Queen
11 666 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимости в плагине Avada Builder угрожают миллиону сайтов на WordPress: чтение файлов и SQL-инъекция

WordPress
Сразу два опасных дефекта обнаружены в популярном плагине Avada Builder для системы управления контентом WordPress. Этот инструмент для создания страниц установлен примерно на одном миллионе сайтов по всему миру.

Критическая уязвимость в Exim позволяет удалённо выполнять код и вызывать отказ в обслуживании

Exim
В почтовом сервере Exim, который используется на значительной части веб-серверов по всему миру, обнаружена критическая уязвимость. Она получила идентификатор CVE-2026-45185 и оценку 9,8 балла по шкале CVSS 3.

Шесть критических уязвимостей в Dnsmasq: от перехвата DNS до выполнения кода с правами root

vulnerability
Популярный сетевой пакет Dnsmasq, который используется в миллионах домашних маршрутизаторов и корпоративных устройств, оказался под ударом сразу шести серьёзных проблем безопасности.

Множественные уязвимости в продуктах Schneider Electric: под угрозой системы промышленной автоматизации

vulnerability
Компания Schneider Electric опубликовала сразу четыре бюллетеня безопасности, в которых сообщила о нескольких уязвимостях, затрагивающих широкий спектр её продуктов для промышленной автоматизации и управления энергоснабжением.

Обнаружены четыре критические уязвимости в PgBouncer: пуллер соединений PostgreSQL под угрозой

vulnerability
Специалисты по информационной безопасности обнаружили сразу четыре уязвимости в популярном инструменте для управления соединениями с базами данных PgBouncer. Этот программный продукт широко используется

Множественные уязвимости в камерах Axis: риск удаленного взлома и повышения привилегий

vulnerability
Компания Axis Communications, один из ведущих мировых производителей систем видеонаблюдения, выпустила срочные исправления для четырех уязвимостей в собственной операционной системе Axis OS.

Уязвимость в CPython позволяет обойти защиту от хеш-флудинга через XML-документы

Python
Разработчики языка Python предупредили о новой уязвимости в реализации интерпретатора CPython. Проблеме присвоен идентификатор CVE-2026-7210, а её уровень опасности оценен как средний (6,3 балла по шкале CVSS 4.

Уязвимость в Traefik позволяет обойти политику безопасности через Gateway API: CVE-2026-44774

Traefik
В середине мая 2026 года разработчики популярного обратного прокси-сервера и балансировщика нагрузки Traefik выпустили срочные исправления для критической уязвимости, затрагивающей интеграцию с Kubernetes Gateway API.

Nextcloud устранила десять уязвимостей: от обхода PIN до скрытых публичных ссылок

Nextcloud
12 мая 2026 года разработчики Nextcloud выпустили сразу десять бюллетеней безопасности, закрывающих целый спектр проблем в своих продуктах. Это событие затронуло как серверную платформу, так и мобильные

Критические уязвимости в Zoom: злоумышленники могут получить полный контроль над системой

Zoom
Компания Zoom выпустила срочные обновления безопасности, закрывающие три опасные уязвимости в программном обеспечении для Windows и iOS. Наиболее серьёзная из них позволяет аутентифицированному злоумышленнику