Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Модель искусственного интеллекта Kimi K3, разработанная Moonshot AI, продемонстрировала способность самостоятельно обнаруживать критические уязвимости в СУБД Redis и генерировать рабочие эксплойты для удалённого выполнения кода.
Серия уязвимостей, затрагивающих Oracle VM VirtualBox, позволяет локальному злоумышленнику с различными привилегиями перехватить управление над программой или вызвать её неработоспособность.
Корпорация Oracle выпустила очередной набор исправлений для WebLogic Server и связанного с ним модуля Proxy Plug-in. В июльском Critical Patch Update (CPU) закрыто не менее трёх десятков уязвимостей, часть
Злоумышленники активно используют уязвимость CVE-2026-29059 в платформе Windmill, предназначенной для создания и автоматизации внутренних приложений, API, рабочих процессов и пользовательских интерфейсов.
Недостаточная изоляция токенов в официальном мобильном приложении Moodle позволяет злоумышленнику получить доступ к токенам веб-сервисов других сайтов, которые пользователь ранее настроил в приложении.
Две уязвимости критической степени опасности в почтовом клиенте Mozilla Thunderbird, для которых уже опубликован эксплойт, побудили разработчиков выпустить обновления.
Критическая уязвимость в Windows-клиенте FreeRDP (wfreerdp) позволяет вредоносному RDP-серверу переполнить кучу и потенциально выполнить произвольный код на подключающемся клиенте.
Исследователи Qualys Threat Research Unit (TRU) обнаружили уязвимость локального повышения привилегий в компоненте snap-confine, которая затрагивает Ubuntu Desktop 24.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило две уязвимости в перечень Known Exploited Vulnerabilities (KEV) - на основании подтверждённых данных об активной эксплуатации.
Две уязвимости в серверном программном обеспечении IBM WebSphere Application Server Liberty позволяют удалённо вызвать отказ в обслуживании. Проблемы затрагивают версии с 17.