Vulner Queen

Vulner Queen

@Vulner_Queen
11 655 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Патч GitLab закрывает уязвимости, ведущие к раскрытию данных и отказу в обслуживании

GitLab
GitLab выпустил внеплановые обновления для Community и Enterprise Edition - версии 19.2.1, 19.1.3 и 19.0.5. В них исправлено 13 уязвимостей, три из которых имеют высокую степень опасности.

Множественные уязвимости в Citrix XenServer позволяют атаковать хост из гостевой ВМ

Citrix XenServer
В гипервизоре Citrix XenServer обнаружено семь уязвимостей, которые в совокупности позволяют привилегированному пользователю внутри гостевой виртуальной машины скомпрометировать хост или вызвать его отказ в обслуживании.

Уязвимость в примере WebSocket чата Apache Tomcat приводит к отказу в обслуживании

Apache Tomcat
В Apache Tomcat обнаружена уязвимость низкой степени опасности, связанная с неконтролируемым потреблением ресурсов в демонстрационном приложении WebSocket-чата. Проблема получила идентификатор CVE-2026-66299

Уязвимость в AI-оркестраторе Ruflo позволяет удалённо выполнить код без аутентификации

Ruflo
В открытой платформе оркестрации AI-агентов Ruflo обнаружена ошибка, получившая максимальный балл опасности по шкале CVSS - 10.0. Уязвимость CVE-2026-59726, названная исследователями RufRoot, затрагивает компонент MCP Bridge - Express.

Пять уязвимостей в VMware ESX и vCenter: аутентификация, обход каталогов и побег из виртуальной машины

VMware
Компания Broadcom (бывшая VMware) выпустила набор исправлений для продуктов vCenter, ESX, Workstation и Fusion. Всего в бюллетене VMSA-2026-0006 зафиксировано пять уязвимостей, две из которых получили максимальный балл 9.

Уязвимость в Quick.CMS позволяет слепую SQL-инъекцию через панель администратора - вендор отказался от исправления

В системе управления контентом Quick.CMS обнаружена уязвимость CVE-2026-33385, допускающая слепую SQL-инъекцию через панель администрирования. Проблема затрагивает версию 6.

Уязвимости в пользовательских картах Titan Quest позволяют выполнить произвольный код

Titan Quest
В игре Titan Quest: Anniversary Edition обнаружены уязвимости переполнения кучи при загрузке пользовательских файлов карт (.map) и эффектов частиц (.pfx). Эксплуатация возможна при установке вредоносного

Уязвимости в GNU Bison позволяют выполнить произвольный код и перезаписать файлы при обработке вредоносной грамматики

GNU InetUtils
В генераторе синтаксических анализаторов GNU Bison обнаружены две уязвимости, связанные с некорректной обработкой конфигурационных переменных, задаваемых в файлах грамматики.

Уязвимость в diff‑so‑fancy открывает возможность манипуляции терминалом и перехвата буфера обмена

vulnerability
Утилита diff‑so‑fancy, предназначенная для форматирования вывода утилиты сравнения файлов (diff), содержит уязвимость, связанную с недостаточной очисткой управляющих последовательностей терминала.