Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Grafana исправила уязвимости в MCP Server и Loki: подделка запросов на стороне сервера и отказ в обслуживании

Grafana
Grafana опубликовала бюллетени безопасности, уведомляющие об обновлениях для продуктов Grafana MCP Server и Grafana Loki. В обоих случаях закрыты уязвимости, позволяющие злоумышленникам атаковать серверы без предварительной аутентификации.

CISA добавила критическую уязвимость в Microsoft SharePoint в каталог активно эксплуатируемых

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило новую уязвимость в Microsoft SharePoint в свой каталог известных эксплуатируемых уязвимостей (KEV).

CISA добавила в каталог активно эксплуатируемых уязвимостей две критические ошибки в FortiSandbox

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог активно эксплуатируемых уязвимостей (KEV) две критические ошибки в продукте Fortinet FortiSandbox.

Обновление безопасности для пылесосов Shark отсутствует: критическая уязвимость RCE угрожает миллионам устройств

vulnerability
Независимый исследователь безопасности раскрыл информацию о критической уязвимости, затрагивающей миллионы подключённых к интернету роботов-пылесосов Shark. Проблема позволяет удалённо выполнить произвольный

ESET устранила уязвимость, вызывавшую отказ в обслуживании в антивирусах для Linux

ESET
Компания ESET выпустила обновления безопасности для своих продуктов Endpoint Antivirus for Linux и Server Security for Linux, устраняющие уязвимость, которая могла привести к неконтролируемому сбою системы.

Критическая уязвимость в межсетевых экранах SonicWall позволяет удалённо перехватить управление сетью

vulnerability
Для специалистов по информационной безопасности наступил тревожный момент. В популярных межсетевых экранах компании SonicWall серии SMA 1000 обнаружена критическая уязвимость.

Drupal закрыл три уязвимости в ядре: риски раскрытия данных и межсайтового скриптинга

Drupal
Разработчики CMS Drupal выпустили три бюллетеня безопасности, в которых сообщили об исправлении уязвимостей в ядре системы. Проблемы затрагивают версии Drupal 11.

Обновление Traefik 3.7.8 закрывает уязвимость, позволяющую обходить аутентификацию на уровне маршрута

Traefik
Разработчики Traefik выпустили патч для версии 3.7.8, устраняющий уязвимость высокой степени опасности в провайдере Kubernetes Ingress NGINX. Проблема, зарегистрированная в GitHub Security Advisory (GHSA‑8rxv‑jg7p‑wvg3)

Критическая уязвимость ядра Linux CVE-2026-31533 угрожает серверам по всему миру: эксплойт уже опубликован

vulnerability
Банк данных угроз безопасности информации (BDU) зарегистрировал критическую уязвимость ядра операционной системы Linux, которая получила идентификатор BDU:2026-09717 (CVE-2026-31533).