Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Множественные уязвимости в Elasticsearch и Kibana угрожают отказом в обслуживании и утечкой данных

Elasticsearch
Elastic выпустила серию обновлений для Elasticsearch и Kibana, закрывающих более двадцати уязвимостей, обнаруженных в продуктах. Проблемы затрагивают все поддерживаемые ветки версий, начиная с 8.

Уязвимости в GLPI позволяют изменять настройки аутентификации и обходить ограничения прав

vulnerability
Разработчики GLPI выпустили обновления для версий 10.0.26 и 11.0.8, закрывающие четыре уязвимости средней степени опасности. Проблемы затрагивают базы знаний, механизмы аутентификации, отладку и API, и

Уязвимость в Oracle Work in Process с CVSS 9.8 позволяет захватить систему без аутентификации - в пакете обновлений E-Business Suite закрыто 410 проблем

Oracle E-Business Suite
Корпорация Oracle выпустила внеплановый пакет исправлений для Oracle E-Business Suite, который устраняет 410 уязвимостей в тридцати с лишним модулях. Четыре бреши получили высокие баллы по шкале CVSS - от 9,1 до 9,8.

Девять уязвимостей с максимальным баллом в Oracle Fusion Middleware угрожают полным захватом систем

Oracle Fusion Middleware
Oracle выпустила масштабный набор исправлений безопасности для продуктов линейки Fusion Middleware, закрыв в общей сложности 345 уязвимостей. Девять из них получили наивысший балл по шкале CVSS - 10.

Критическая уязвимость в прошивке роутеров ASUS позволяет выполнить код через атаку "человек посередине"

ASUS
Неправильная проверка сертификатов и целостности данных в прошивке роутеров ASUS даёт удалённому злоумышленнику возможность выполнить произвольные команды на устройстве.

Критические уязвимости в SolarWinds Serv-U открывают путь к полному захвату Unix-серверов

SolarWinds
Эксплуатация группы уязвимостей в платформе управляемой передачи файлов SolarWinds Serv-U позволяет атакующему получить контроль на уровне оболочки root для систем на базе Unix.

HPE закрыла критическую уязвимость в Private 5G Core и две высокие - в EdgeConnect SD-WAN

Hewlett Packard Enterprise
Hewlett Packard Enterprise выпустила внеочередные обновления безопасности для двух линеек продуктов Aruba Networking. В центре внимания оказалась критическая уязвимость в платформе Private 5G Core, которая

Google Chrome получил экстренное обновление: устранены 12 уязвимостей высокого уровня опасности

Google Chrome
Корпорация Google выпустила стабильную сборку браузера Chrome 150.0.7871.181/.182 для Windows и macOS и версию 150.0.7871.181 для Linux. Релиз закрывает 12 уязвимостей, каждой из которых присвоен высокий уровень опасности.

Mozilla закрыла критические уязвимости в Firefox и ESR-версиях: опубликован эксплойт для двух из них

Firefox
Mozilla выпустила обновления браузера Firefox до версии 153, а также корпоративных сборок Firefox ESR 115.38 и 140.13. В новых релизах исправлено более 60 уязвимостей, из которых две получили критическую