Vulner Queen

Vulner Queen

@Vulner_Queen
8777 417 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в WordPress плагине Advanced Custom Fields: Extended угрожает 100 тысячам сайтов

vulnerability
Более 100 тысяч сайтов на WordPress оказались под угрозой из-за критической уязвимости в популярном плагине Advanced Custom Fields: Extended. Уязвимость, получившая идентификатор CVE-2025-13486, позволяет

Цепочка уязвимостей в K7 Ultimate Security: от обхода защиты до повышения привилегий

vulnerability
Исследование уязвимостей повышения привилегий в антивирусном ПО часто приводит аналитиков к изучению именованных каналов (named pipes). Эти механизмы межпроцессного взаимодействия нередко используются

Критические уязвимости в Django ставят под угрозу тысячи веб-приложений

vulnerability
Команда разработчиков популярного веб-фреймворка Django выпустила срочные патчи для устранения двух опасных уязвимостей. Эти недостатки безопасности, обнаруженные в ядре фреймворка, открывают путь для

Уязвимость в nopCommerce позволяет злоумышленникам перехватывать учетные записи через файлы cookie

vulnerability
Исследователи в области кибербезопасности обнаружили критическую уязвимость в популярной платформе для электронной коммерции nopCommerce. Эта платформа с открытым исходным кодом используется многими крупными

Уязвимость в QuickCMS открывает данные для атаки через слепой SQL-инъекции

vulnerability
В популярной системе управления контентом QuickCMS обнаружена критическая уязвимость, получившая идентификатор CVE-2025-12465. Проблема классифицируется как слепая SQL-инъекция (Blind SQL Injection) и

Три критические уязвимости в OpenVPN ставят под угрозу безопасность VPN-подключений

vulnerability
Исследователи в области кибербезопасности обнаружили три серьёзные уязвимости в OpenVPN, одном из самых популярных в мире решений с открытым исходным кодом для создания виртуальных частных сетей (VPN).

Критическая уязвимость в OpenAI Codex CLI позволяет атаковать машины разработчиков

vulnerability
Исследователи в области кибербезопасности обнаружили критическую уязвимость в инструменте OpenAI Codex CLI, который предназначен для интеграции искусственного интеллекта в рабочие процессы разработчиков.

Уязвимость в Apache Struts открывает путь к атакам на исчерпание дискового пространства

vulnerability
В популярном фреймворке для веб-приложений Apache Struts обнаружена новая уязвимость безопасности. Проблема, получившая идентификатор CVE‑2025‑64775, позволяет злоумышленникам заполнять дисковое пространство

Google устранили активно эксплуатируемые уязвимости нулевого дня в Android

vulnerability
Компания Google выпустила критические обновления безопасности, закрывающие две уязвимости нулевого дня высокой степени серьезности в операционной системе Android.

Критическая уязвимость в шлюзе для промышленных систем Lynx+ Gateway угрожает стабильности АСУ ТП

vulnerability
Специалисты по кибербезопасности выявили критическую уязвимость в микропрограммном обеспечении шлюза Lynx+ Gateway от компании General Industrial Controls Pvt. Ltd.

Критическая уязвимость CVE-2025-54339 в PingAlert: угроза удаленного повышения привилегий

vulnerability
Эксперты подтвердили наличие критической уязвимости в серверном приложении PingAlert от компании Desktop Alert. Проблема, получившая идентификаторы BDU:2025-14811 и CVE-2025-54339, связана с фундаментальными недостатками контроля доступа.

Критическая уязвимость в Wago Device Sphere позволяет получить полный контроль над промышленными сетями

vulnerability
Специалисты подтвердили наличие серьёзной бреши в системе для централизованного управления промышленным оборудованием. Речь идёт о продукте Wago Device Sphere версии 1.0.0 от немецкой компании WAGO Kontakttechnik GmbH &