Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

ИИ Kimi K3 нашёл уязвимости нулевого дня в Redis и создал эксплойты за несколько минут

redis
Модель искусственного интеллекта Kimi K3, разработанная Moonshot AI, продемонстрировала способность самостоятельно обнаруживать критические уязвимости в СУБД Redis и генерировать рабочие эксплойты для удалённого выполнения кода.

Уязвимости в Oracle VM VirtualBox открывают путь к захвату контроля и отказу в обслуживании

VirtualBox
Серия уязвимостей, затрагивающих Oracle VM VirtualBox, позволяет локальному злоумышленнику с различными привилегиями перехватить управление над программой или вызвать её неработоспособность.

Множество критических уязвимостей в Oracle WebLogic Server позволяют захватить сервер без аутентификации

Oracle WebLogic Server
Корпорация Oracle выпустила очередной набор исправлений для WebLogic Server и связанного с ним модуля Proxy Plug-in. В июльском Critical Patch Update (CPU) закрыто не менее трёх десятков уязвимостей, часть

Уязвимость обхода каталогов в Windmill эксплуатируется в атаках на учётные данные и инфраструктуру

Windmill
Злоумышленники активно используют уязвимость CVE-2026-29059 в платформе Windmill, предназначенной для создания и автоматизации внутренних приложений, API, рабочих процессов и пользовательских интерфейсов.

Уязвимость в мобильном приложении Moodle позволяет похитить токены веб-сервисов других сайтов

Moodle
Недостаточная изоляция токенов в официальном мобильном приложении Moodle позволяет злоумышленнику получить доступ к токенам веб-сервисов других сайтов, которые пользователь ранее настроил в приложении.

Критические уязвимости в Thunderbird: Mozilla закрыла бреши с публичными эксплойтами

Thunderbird
Две уязвимости критической степени опасности в почтовом клиенте Mozilla Thunderbird, для которых уже опубликован эксплойт, побудили разработчиков выпустить обновления.

Критическое переполнение буфера в Windows-клиенте FreeRDP позволяет выполнить код через буфер обмена

FreeRDP
Критическая уязвимость в Windows-клиенте FreeRDP (wfreerdp) позволяет вредоносному RDP-серверу переполнить кучу и потенциально выполнить произвольный код на подключающемся клиенте.

Уязвимость состояния гонки в snap-confine позволяет непривилегированным пользователям получить root-доступ на Ubuntu Desktop

Ubuntu Logo
Исследователи Qualys Threat Research Unit (TRU) обнаружили уязвимость локального повышения привилегий в компоненте snap-confine, которая затрагивает Ubuntu Desktop 24.

CISA добавила в каталог эксплуатируемых уязвимостей баги Check Point SmartConsole и Microsoft SharePoint

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило две уязвимости в перечень Known Exploited Vulnerabilities (KEV) - на основании подтверждённых данных об активной эксплуатации.