Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Разработчики Samba выпустили серию патчей, закрывающих шесть уязвимостей в широко распространённом наборе программ для файлового обмена и служб каталогов. Среди них - две уязвимости высокой степени опасности
Разработчики Apache Thrift выпустили версию 0.24.0, закрывающую четыре уязвимости, которые затрагивают C++, Java, Python, Go, D, Ruby и C/GLib-биндинги. Проблемы связаны с некорректной обработкой сжатых
Почтовый клиент Roundcube Webmail получил обновления безопасности, закрывающие несколько уязвимостей различной степени опасности. Наиболее серьёзная из них - небезопасная десериализация в обработчике сессий
Критическая уязвимость в реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, зарегистрированная в Банке данных угроз безопасности информации как BDU:2026-10545 (CVE-2026-56190)
Компонент Core сервера приложений Oracle WebLogic Server содержит серию критических ошибок, связанных с отсутствием процедуры аутентификации. Как сообщается в бюллетене Oracle за июль 2026 года, эти уязвимости затрагивают версии 12.
В популярной платформе электронной коммерции Quick.Cart обнаружена уязвимость, позволяющая любому пользователю с доступом к файловой системе сервера извлечь аутентификационные данные администратора в открытом виде.
Ошибка в протоколе опроса агентов системы непрерывной интеграции TeamCity On-Premises даёт возможность удалённо выполнять команды операционной системы без всякой аутентификации.
В системе управления контентом Quick.CMS обнаружено три уязвимости, одна из которых сочетается с механизмом межсайтовой подделки запроса и позволяет удалённому злоумышленнику вызвать отказ в обслуживании приложения без авторизации.
Разработчики Erlang/OTP выпустили обновления, закрывающие пять уязвимостей в различных компонентах платформы. Наибольшую опасность представляет проблема в реализации TLS-клиента, которая позволяет злоумышленнику полностью обойти проверку сертификатов.
Обработка специально созданных видео, аудио и графических файлов в FFmpeg может приводить к повреждению кучи, раскрытию данных процесса и исчерпанию системных ресурсов.