Vulner Queen

Vulner Queen

@Vulner_Queen
11 658 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критическая уязвимость в JetBrains Hub: обход ограничений безопасности и угроза компрометации аккаунтов

vulnerability
Платформы совместной разработки уже давно стали привлекательной целью для злоумышленников. Системы управления проектами и кодом хранят не просто исходники, а ключевую интеллектуальную собственность компаний.

В библиотеке liboauth2 исправлены две уязвимости: подмена запросов к внутренним ресурсам и приём ключей в заголовке токена

vulnerability
Разработчики проекта OpenIDC выпустили обновление библиотеки liboauth2 до версии 2.3.0, в котором закрыты две уязвимости, связанные с обработкой JWT-токенов и проверкой подписей.

JetBrains закрыла три критические уязвимости в Hub, позволяющие обойти аутентификацию и захватить учётные записи

JetBrains
Компания JetBrains выпустила обновления для центрального компонента управления доступом Hub, устраняющие три уязвимости критического уровня опасности. Проблемы затрагивают механизмы восстановления учётных

Критические уязвимости в ClamAV затронули продукты Cisco: вышло экстренное обновление

Cisco
Компания Cisco выпустила обновления безопасности для антивирусного движка ClamAV, закрывающие сразу семь уязвимостей, связанных с повреждением памяти и отказом в обслуживании.

Cisco Catalyst Center получил обновление безопасности, закрывающее уязвимость чтения произвольных файлов

Cisco
Компания Cisco выпустила обновления безопасности для продукта Catalyst Center, закрывающие уязвимость CVE-2026-20191, позволяющую неавторизованному удаленному атакующему читать произвольные файлы из ограниченного контейнера.

Критические уязвимости в Cursor ID позволяют удалённо выполнять код через инъекцию промптов

Cursor
Исследователи из Cato AI Labs обнаружили две опасные уязвимости удалённого выполнения кода в популярной среде разработки Cursor ID. Ошибки, получившие идентификаторы CVE-2026-50548 и CVE-2026-50549 (совокупное

IBM WebSphere Application Server получил масштабное обновление безопасности, закрывающее девять уязвимостей

IBM WebSphere
Корпорация IBM выпустила серию бюллетеней, посвящённых множественным уязвимостям в продуктах WebSphere Application Server традиционной архитектуры и версии Liberty.

Критическая уязвимость в библиотеке libssh2 позволяет удалённо выполнить код: под угрозой миллионы серверов и IoT-устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая библиотеку libssh2. Речь идёт о проблеме с идентификатором BDU:2026-08612, которая также