Vulner Queen

Vulner Queen

@Vulner_Queen
11 655 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Samba устраняет шесть уязвимостей, включая критические, которые позволяют захватить Active Directory

Samba
Разработчики Samba выпустили серию патчей, закрывающих шесть уязвимостей в широко распространённом наборе программ для файлового обмена и служб каталогов. Среди них - две уязвимости высокой степени опасности

Apache Thrift устраняет уязвимости в обработке сжатых данных и управлении памятью

Apache Thrift
Разработчики Apache Thrift выпустили версию 0.24.0, закрывающую четыре уязвимости, которые затрагивают C++, Java, Python, Go, D, Ruby и C/GLib-биндинги. Проблемы связаны с некорректной обработкой сжатых

Уязвимости в Roundcube Webmail открывают путь к записи файлов и обходу защиты

roundcube
Почтовый клиент Roundcube Webmail получил обновления безопасности, закрывающие несколько уязвимостей различной степени опасности. Наиболее серьёзная из них - небезопасная десериализация в обработчике сессий

Уязвимость в реализации протокола RDP в Windows ведёт к удалённому выполнению кода

vulnerability
Критическая уязвимость в реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, зарегистрированная в Банке данных угроз безопасности информации как BDU:2026-10545 (CVE-2026-56190)

Критические уязвимости в Oracle WebLogic Server позволяют удалённо захватить управление приложением без аутентификации

vulnerability
Компонент Core сервера приложений Oracle WebLogic Server содержит серию критических ошибок, связанных с отсутствием процедуры аутентификации. Как сообщается в бюллетене Oracle за июль 2026 года, эти уязвимости затрагивают версии 12.

Уязвимость в Quick.Cart раскрывает пароль администратора из-за жёстко закодированных учётных данных

vulnerability
В популярной платформе электронной коммерции Quick.Cart обнаружена уязвимость, позволяющая любому пользователю с доступом к файловой системе сервера извлечь аутентификационные данные администратора в открытом виде.

Критическая уязвимость в TeamCity позволяет неаутентифицированному злоумышленнику выполнить произвольные команды на сервере

TeamCity
Ошибка в протоколе опроса агентов системы непрерывной интеграции TeamCity On-Premises даёт возможность удалённо выполнять команды операционной системы без всякой аутентификации.

Уязвимости в Quick.CMS грозят отказом в обслуживании и утечкой данных - вендор отказался от исправлений

vulnerability
В системе управления контентом Quick.CMS обнаружено три уязвимости, одна из которых сочетается с механизмом межсайтовой подделки запроса и позволяет удалённому злоумышленнику вызвать отказ в обслуживании приложения без авторизации.

В Erlang/OTP обнаружено пять уязвимостей, включая критическую, затрагивающую TLS

Erlang
Разработчики Erlang/OTP выпустили обновления, закрывающие пять уязвимостей в различных компонентах платформы. Наибольшую опасность представляет проблема в реализации TLS-клиента, которая позволяет злоумышленнику полностью обойти проверку сертификатов.

Шесть уязвимостей в FFmpeg грозят выполнением кода при обработке вредоносных медиафайлов

FFmpeg
Обработка специально созданных видео, аудио и графических файлов в FFmpeg может приводить к повреждению кучи, раскрытию данных процесса и исчерпанию системных ресурсов.