Vulner Queen

Vulner Queen

@Vulner_Queen
11 655 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Почти каждая четвёртая уязвимость эксплуатируется до или в день публикации

vulnerability
Исследователи компании VulnCheck опубликовали отчёт о состоянии эксплуатации уязвимостей в первой половине 2026 года. Документ, вышедший 28 июля, содержит данные о 495 известных эксплуатируемых уязвимостях (KEV), зафиксированных за этот период.

Уязвимость в интеграции FFmpeg в Home Assistant позволяет получить root-доступ через спаренный сателлит

Home Assistant
Исследователи из компании Elttam обнаружили, что ошибка обработки аргументов в интеграции FFmpeg в Home Assistant может быть использована для кражи токена Supervisor и последующего выполнения команд с правами root на хост-системе.

Chrome 151: 370 исправленных уязвимостей, семь критических

Google Chrome
Браузер Google Chrome получил стабильную версию 151 для Windows, macOS и Linux, в которой устранено 370 уязвимостей. Семь из них имеют критическую степень опасности и затрагивают ключевые компоненты: компоновщик

Уязвимость в JIT-компиляторе Firefox открывает путь к атаке на Tor Browser

tor
Всего одна вредоносная веб-страница может скомпрометировать Tor Browser, если на устройстве не установлено последнее обновление. Согласно исследованию компании Nebula Security, уязвимость CVE-2026-10702

Уязвимость в Adobe Format Plugins позволяет выполнить код при открытии файла

Adobe
Ошибка переполнения буфера в куче в плагинах форматов Adobe (Adobe Format Plugins) открывает возможность выполнения произвольного кода на системе жертвы. Для эксплуатации уязвимости требуется, чтобы пользователь открыл специально crafted файл.

Adobe Bridge: уязвимости, приводящие к выполнению кода и повышению привилегий

Adobe Bridge
Adobe выпустила обновление для менеджера цифровых активов Bridge, которое закрывает восемь уязвимостей, способных привести к выполнению произвольного кода и повышению привилегий в системе.

Жестко закодированные учётные данные в Cisco Secure FMC открыли доступ к данным - CISA подтверждает эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-20316 в каталог Known Exploited Vulnerabilities (KEV) на основании подтверждённых данных об активной эксплуатации.

Уязвимость в Active Storage для Rails открывает доступ к произвольным файлам на сервере

Ruby on Rails
Неавторизованный злоумышленник может прочитать произвольные файлы на сервере Rails-приложения через уязвимость в компоненте Active Storage - разработчики выпустили исправление.

Уязвимости в Node.js: исправлены проблемы HTTP/2, модели разрешений и других компонентов

node.js
Ошибки в обработке HTTP/2, механизме контроля доступа Permission Model и ряде встроенных модулей Node.js открывали возможность для отказа в обслуживании, удалённого выполнения кода, раскрытия информации и обхода политик безопасности.

Повышение привилегий, удалённое выполнение кода и обход аутентификации: IBM закрыла серию уязвимостей в WebSphere

IBM WebSphere
IBM выпустила патчи для WebSphere Application Server и его облегчённой версии Liberty. Множественные уязвимости затрагивают версии 8.5, 9.0 традиционной редакции, а также Liberty версий 17.