Vulner Queen

Vulner Queen

@Vulner_Queen
11 666 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Аватарка как троянский конь: критическая уязвимость Open WebUI позволяет захватить систему одним кликом

vulnerability
В мире инструментов для работы с искусственным интеллектом разгорается скандал. Исследователи безопасности обнаружили опасную брешь в Open WebUI - популярной платформе с открытым исходным кодом, которая

Критическая уязвимость в Nginx UI позволяет удаленно выполнять код: срочное обновление до версии 2.3.8

vulnerability
Специалисты по кибербезопасности зафиксировали появление крайне опасной уязвимости в популярном инструменте для администрирования веб-серверов. Речь идет об уязвимости в Nginx UI - графической надстройке

Критическая уязвимость в Google Chrome позволяет обойти защитный механизм песочницы: срочное обновление обязательно

vulnerability
Специалисты по информационной безопасности обнаружили крайне опасную уязвимость в браузере Google Chrome, которая получила идентификатор CVE-2026-5874. Проблема была зафиксирована в Банке данных угроз

Критическая уязвимость в Apache MINA: удаленное выполнение кода через десериализацию

vulnerability
В Банк данных угроз (BDU) была внесена информация об уязвимости критического уровня опасности - BDU:2026-06348. Она затрагивает фреймворк для построения сетевых приложений на языке Java - Apache MINA.

Критическая уязвимость SQL-инъекции в AI-шлюзе LiteLLM: CISA подтверждает активную эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Критические уязвимости в веб-сервере Apache HTTP Server угрожают миллионам сайтов: эксплойт уже в открытом доступе

vulnerability
В Банк данных угроз безопасности информации (BDU) были внесены записи о двух крайне опасных дефектах в коде популярнейшего веб-сервера Apache HTTP Server. Обе уязвимости получили максимальные оценки опасности по шкале CVSS.

Критические уязвимости в библиотеке vm2 угрожают тысячам проектов на Node.js

vulnerability
В начале мая в Банк данных угроз безопасности информации (BDU) ФСТЭК России были внесены записи сразу о трёх критических уязвимостях популярной библиотеки vm2. Речь идёт о компоненте, который используется

Критическая уязвимость в Code Runner MCP Server: отсутствие аутентификации открывает доступ к удалённому выполнению кода

vulnerability
Пятого мая 2026 года в реестре Common Vulnerabilities and Exposure была опубликована информация об уязвимости CVE-2026-5029, затрагивающей Code Runner MCP Server.

Критическая уязвимость в пакете kanban ассистента Cline позволяет атаковать разработчиков через вредоносные веб-страницы

Cline AI
Четыре дня назад исследователь безопасности под ником Sagilayani раскрыл на GitHub детали уязвимости CVE-2026-44211 в пакете kanban, входящем в состав ассистента кодирования Cline AI.

Критическая уязвимость в Android: опубликована программа атаки на беспроводную отладку

Android
В открытом доступе появилось подтверждение возможности эксплуатации (proof-of-concept) для критической уязвимости CVE-2026-0073 в операционной системе Android. Эта проблема, связанная с компонентом adbd