Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Шесть уязвимостей критической степени опасности закрыты в продуктах Oracle

Oracle Database Server
Oracle выпустила июльский набор исправлений для 158 уязвимостей, затронувших широкий спектр продуктов - от СУБД и промежуточного ПО до инструментов разработки. Шесть из них получили рейтинг 9,0 и выше по шкале CVSS.

Критические уязвимости в Oracle Commerce Platform позволяют захватить систему без аутентификации

Oracle Commerce Platform
Одиннадцать уязвимостей критической степени опасности, обнаруженных в Oracle Commerce Platform и Oracle Commerce Guided Search/Experience Manager (версия 11.4.0), позволяют неаутентифицированным злоумышленникам

Oracle закрыла 213 уязвимостей в Communications, включая ошибки с CVSS 9 и выше

Oracle Communications
В продуктах Oracle Communications обнаружено 213 уязвимостей, 12 из которых получили рейтинг CVSS 9 и выше. Почти все наиболее опасные проблемы находятся во встроенных сторонних компонентах, а не в коде самой Oracle.

Oracle закрыла десятки уязвимостей в MySQL Server, Cluster, Router и Connectors

MySQL
Oracle выпустила внеплановое обновление безопасности для своих продуктов MySQL, закрывающее несколько десятков уязвимостей в серверной СУБД, кластерной реализации, роутере и библиотеках-коннекторах.

Критическая цепочка уязвимостей в расширении Adobe Acrobat для Chrome приводит к краже данных WhatsApp Web

vulnerability
Исследователи Guardio Labs обнаружили критическую цепочку уязвимостей в расширении Adobe Acrobat для Chrome, которая позволяет злоумышленнику похищать отображаемые данные WhatsApp Web у пользователей.

Уязвимость в модуле единого входа Drupal позволяет обойти аутентификацию и войти под учётной записью жертвы

Drupal
Модуль Internationalization Single Sign-On (i18n_sso) для системы управления контентом Drupal, предназначенный для организации единого входа на многоязычных сайтах с разными доменами, содержит уязвимость

Критическая уязвимость в CMS Metinfo позволяет удаленно выполнить код: обновление обязательно

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая ошибка, затрагивающая популярную систему управления содержимым (CMS) Metinfo.

Уязвимости Oracle Java SE: от удалённого отказа в обслуживании до локального захвата системы

Oracle Java
Ошибки в компонентах Scripting, JSSE, Libraries и установщике Oracle Java SE (включая GraalVM и JavaFX) позволяют удалённому неавторизованному злоумышленнику вызывать полный отказ в обслуживании, модифицировать

Уязвимость в Exim позволяет локально повысить привилегии через обход каталогов

Exim
Почтовый сервер Exim содержит уязвимость, связанную с передачей имени очереди через аргументы командной строки. Ошибка позволяет файловый обход за пределы спула, что при локальном доступе может привести к повышению привилегий.

Уязвимость в n8n позволяет выполнить код на хосте через Git-узел

n8n
Платформа для автоматизации рабочих процессов n8n получила обновления, закрывающие уязвимость высокой степени опасности. Проблема позволяет аутентифицированному пользователю, имеющему права на создание