Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Broadcom выпустила обновление для Avi Load Balancer, закрывающее семь уязвимостей, включая критическую возможность обхода аутентификации

Broadcom
Компания Broadcom (ранее VMware) опубликовала бюллетень безопасности VMSA-2026-0005, касающийся множественных уязвимостей в продукте Avi Load Balancer. Патчи уже доступны для всех затронутых версий.

В OpenBSD исправлена 23-летняя уязвимость, позволяющая локальному пользователю получить root-доступ

OpenBSD
Проект OpenBSD опубликовал патчи, закрывающие критическую уязвимость в ядре операционной системы. Проблема, зарегистрированная как CVE-2026-57589, затрагивает реализацию системных вызовов для работы с

Zoom устранил критические уязвимости, позволяющие захватить учётную запись и повысить привилегии в Windows-клиентах

Zoom
Zoom выпустил серию обновлений безопасности для своих продуктов под Windows. Исправления закрывают четыре уязвимости, три из которых отнесены к высокому уровню опасности, а одна - к критическому.

CISA пополнила перечень активно эксплуатируемых уязвимостей двумя критическими проблемами в протоколе KNX и Oracle E-Business Suite

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым имеются доказательства активной эксплуатации.

Samsung закрыла более 40 уязвимостей в мобильных устройствах, включая критические

Samsung
Компания Samsung выпустила июльское обновление безопасности (SMR-JUL-2026), в котором исправлено 40 уязвимостей, затрагивающих устройства под управлением Android 14, 15 и 16.

Cursor атакует сам себя: найденная 0-day уязвимость позволяет выполнить произвольный код без единого клика

Cursor
Исследователи из Mindgard обнаружили уязвимость нулевого дня в AI-редакторе кода Cursor, которая позволяет автоматически выполнить произвольный код на Windows-системах без какого-либо взаимодействия с пользователем.

Cisco закрыла шесть уязвимостей в RoomOS: обновление для систем видеоконференций получило оценку CVSS 8.8

Cisco
Cisco выпустила пакет обновлений безопасности для операционной системы RoomOS, используемой в устройствах видеоконференц-связи. В ходе внутреннего аудита, проведённого инженерной группой Cisco RoomOS

В NTFS-3G устранено 9 уязвимостей, ведущих к выполнению кода с правами root

vulnerability
Состоялся релиз свободного пакета NTFS-3G версии 2026.7.7, включающего драйвер файловой системы NTFS для Linux и UNIX-подобных систем, работающий на основе механизма FUSE.

Вышел патч для nginx: три критические уязвимости закрыты в версиях 1.30.4 и 1.31.3

NGINX
Разработчики nginx выпустили обновления стабильной ветки 1.30.4 и основной ветки 1.31.3, исправляющие три уязвимости, две из которых оцениваются как высокие и одна как критическая по шкале CVSS.

Schneider Electric выпустила исправление для уязвимости в EcoStruxure Cybersecurity Admin Expert

Schneider Electric
Компания Schneider Electric опубликовала бюллетень безопасности, посвящённый уязвимости в продукте EcoStruxure Cybersecurity Admin Expert (CAE). Проблеме присвоен идентификатор CVE-2026-14354, а степень опасности по шкале CVSS v4.