Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в n8n позволяет выполнить код на хосте через Git-узел

n8n
Платформа для автоматизации рабочих процессов n8n получила обновления, закрывающие уязвимость высокой степени опасности. Проблема позволяет аутентифицированному пользователю, имеющему права на создание

Восемь уязвимостей в PeopleSoft Enterprise с рейтингом до 9.9 угрожают полным захватом системы

Oracle PeopleSoft PeopleTools
Корпорация Oracle выпустила очередной набор исправлений для пакета PeopleSoft Enterprise, устранив 84 уязвимости в различных модулях версии 9.2. Восемь из них получили максимальные оценки опасности по шкале CVSS 3.

Progress закрывает уязвимость в ShareFile Storage Zones Controller - пользователям требуется повторное обновление

Progress ShareFile
Progress Software уведомила клиентов ShareFile об уязвимости в Storage Zones Controller (SZC), которая стала причиной временного отключения сервиса в целях предосторожности.

Критические уязвимости в Oracle BI Publisher и Oracle BI EE позволяют захватить систему через HTTP-запросы

Oracle BI
Oracle выпустила внеочередные обновления для продуктов Oracle BI Publisher и Oracle Business Intelligence Enterprise Edition (BI EE), закрывающие семь уязвимостей.

Критическая уязвимость в MiCollab и уязвимость высокой степени опасности в OpenScape UC: Mitel выпускает исправления

Mitel
В компоненте аудио-, веб- и видеоконференций (AWV) системы MiCollab обнаружена ошибка, позволяющая неавторизованному злоумышленнику выполнить произвольные команды на сервере.

Oracle закрыл более 20 уязвимостей в модулях Financial Services, включая критические проблемы в Apache Avro и Lodash

Oracle Financial Services
Июльское критическое обновление безопасности Oracle (Critical Patch Update) затронуло десятки модулей платформы Oracle Financial Services, а также ряд популярных сторонних компонентов, встроенных в эти продукты.

Уязвимость в XFS-файловой системе ядра Linux: состояние гонки позволяет локальному пользователю получить root-права

linux
Исследователи Qualys Threat Research Unit (TRU) обнаружили в ядре Linux состояние гонки, затрагивающее механизм копирования при записи (copy-on-write) в файловой системе XFS.

Критические уязвимости в Oracle Enterprise Manager Base Platform открывают путь к захвату системы и утечке данных

Oracle Enterprise Manager Base Platform
В Oracle Enterprise Manager Base Platform версий 13.5 и 24.1 обнаружена серия уязвимостей, затрагивающих как собственные компоненты платформы, так и сторонние библиотеки.

Множественные уязвимости в Elasticsearch и Kibana угрожают отказом в обслуживании и утечкой данных

Elasticsearch
Elastic выпустила серию обновлений для Elasticsearch и Kibana, закрывающих более двадцати уязвимостей, обнаруженных в продуктах. Проблемы затрагивают все поддерживаемые ветки версий, начиная с 8.

Уязвимости в GLPI позволяют изменять настройки аутентификации и обходить ограничения прав

vulnerability
Разработчики GLPI выпустили обновления для версий 10.0.26 и 11.0.8, закрывающие четыре уязвимости средней степени опасности. Проблемы затрагивают базы знаний, механизмы аутентификации, отладку и API, и