Vulner Queen

Vulner Queen

@Vulner_Queen
11 671 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Обнаружена критическая уязвимость в IP-телефонах Yealink: риск полного захвата устройства

vulnerability
В конце 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьёзная уязвимость. Она затрагивает популярные модели IP-телефонов Yealink SIP-T21P E2.

GitLab закрывает критические уязвимости: администраторам срочно нужны обновления

vulnerability
Компания GitLab выпустила экстренные обновления безопасности, устраняющие ряд критических уязвимостей в своих платформах. Уязвимости затрагивают самоуправляемые инстанции и могут привести к выполнению

Уязвимости в Cisco Snort 3 угрожают конфиденциальности и доступности корпоративных сетей

vulnerability
Компания Cisco опубликовала информацию о двух новых уязвимостях в движке обнаружения Snort 3, затрагивающих широкий спектр продуктов для корпоративной безопасности.

Уязвимость в Cisco ISE позволяет администраторам читать системные файлы

vulnerability
Компания Cisco опубликовала информацию о новой уязвимости типа XML External Entity (XXE, обработка внешних сущностей XML) в продуктах Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC).

Google выпустил Chrome 144 с критическими исправлениями для движка V8

vulnerability
Компания Google представила стабильное обновление веб-браузера Chrome 144 для настольных платформ. Релиз, выпущенный 13 января 2026 года, устраняет десять уязвимостей, включая несколько критических недостатков

Критические уязвимости в Trend Micro Apex Central угрожают полным захватом систем

vulnerability
Компания Trend Micro выпустила экстренное обновление безопасности для своей централизованной платформы управления Apex Central. Обновление устраняет несколько критических уязвимостей, которые позволяют

Критическая уязвимость в OWASP CRS позволяет обойти проверку кодировок в веб-брандмауэрах

vulnerability
В популярном наборе правил OWASP Core Rule Set (CRS), который используется для защиты веб-приложений, обнаружена опасная уязвимость. Она позволяет злоумышленникам обходить проверку кодировок символов (charset)

Критическая уязвимость в FortiOS позволяет удалённое выполнение кода без аутентификации

vulnerability
Компания Fortinet опубликовала данные о критической уязвимости в своих продуктах FortiOS и FortiSwitchManager. Проблема, получившая идентификатор CVE-2025-25249, представляет собой переполнение буфера

Node.js экстренно закрывает критические уязвимости в системе безопасности

vulnerability
Команда разработчиков Node.js выпустила экстренные обновления безопасности для всех активных веток проекта. Патчи затрагивают версии 20.x, 22.x, 24.x и 25.x, устраняя в общей сложности восемь уязвимостей.

Microsoft подтверждает эксплуатацию критической уязвимости в Desktop Window Manager

vulnerability
Корпорация Microsoft официально подтвердила наличие критической уязвимости типа «раскрытие информации» в системном компоненте Desktop Window Manager (DWM, диспетчер окон рабочего стола).