Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость CVE-2026-6875 в ServiceNow AI Platform активно эксплуатируется для удаленного выполнения кода

ServiceNow
Компания ServiceNow выпустила экстренные обновления безопасности для платформы искусственного интеллекта, закрывающие критическую уязвимость CVE-2026-6875, которая уже используется злоумышленниками в реальных атаках.

IBM выпустила обновления для Langflow OSS, закрывающие критические уязвимости, включая неаутентифицированное выполнение кода

Langflow
IBM опубликовала серию бюллетеней безопасности, в которых сообщила об устранении множества уязвимостей в продукте Langflow OSS версий с 1.0.0 по 1.10.0 (а также 1.

Критическая уязвимость в браузерах Firefox и почтовом клиенте Thunderbird позволяет удалённо выполнить произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая миллионы пользователей по всему миру. Проблема получила идентификатор BDU:2026-09831 и номер CVE-2026-4701.

Критическая уязвимость в облачной службе аналитики Azure Synapse: риск удаленного повышения привилегий

vulnerability
Специалисты по информационной безопасности обнаружили серьёзную брешь в облачной службе аналитики Azure Synapse от Microsoft. Проблема получила идентификатор CVE-2026-26145 и зафиксирована в Банке данных

Команда разработчиков ядра Linux выпустила около 440 уведомлений CVE за сутки

linux
19 и 20 июля 2026 года группа безопасности ядра Linux распространила через почтовую рассылку linux-cve-announce порядка 440 записей об уязвимостях (CVE), связанных с исправлениями, которые уже включены в основной репозиторий ядра.

В Gitea исправлена критическая уязвимость, позволявшая токенам для публичных репозиториев изменять приватные ветки

Gitea
Разработчики платформы управления репозиториями Gitea выпустили обновление 1.27.0, закрывающее уязвимость с максимальным рейтингом опасности CVSS 10.0. Проблема, получившая идентификатор CVE-2026-58443

Zimbra выпустила критическое обновление, закрывающее девять уязвимостей, включая SNMP-уязвимость

Zimbra
Компания Zimbra выпустила обновление для Zimbra Collaboration Suite (ZCS) версии 10.1.20, которое устраняет несколько критических проблем безопасности. Степень опасности релиза оценена производителем как

HPE устранила критические уязвимости в платформе Telco Automated Assurance, выпустив обновление v1.5

Hewlett Packard Enterprise
Компания Hewlett Packard Enterprise выпустила исправление для своей платформы автоматизации телекоммуникационных сетей HPE Telco Automated Assurance. Обновление версии 1.

Исследователь с помощью GPT-5.6 Sol Ultra обнаружил критическую цепочку уязвимостей в WordPress, позволяющую выполнить код

WordPress
Независимый исследователь Адам Кьюс (Adam Kues) выявил новый класс уязвимостей в системе управления контентом WordPress, который позволяет неавторизованному злоумышленнику выполнить удалённый код на типовой установке с MySQL.

Критическая уязвимость в контроллерах Honeywell IQ4: удаленный захват устройства без пароля

vulnerability
В марте 2026 года стало известно о критическом дефекте безопасности в семействе программируемых логических контроллеров Honeywell IQ4. Уязвимость, зарегистрированная в Банке данных угроз безопасности информации