Vulner Queen

Vulner Queen

@Vulner_Queen
11 655 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

CISA добавила в каталог активно эксплуатируемых уязвимостей критические проблемы FortiOS и VeloCloud

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым подтверждена активная эксплуатация.

Уязвимости в iOS 26.6 позволяют выполнить код с привилегиями ядра и получить root-доступ

Apple
Переполнение буфера в компоненте кодирования видео AVEVideoEncoder и ошибка обработки путей в MediaRemote стали самыми опасными проблемами, устранёнными в обновлении iOS 26.

Atlassian закрывает 12 уязвимостей в Jira Data Center - от подмены HTTP-запросов до перебора с помощью регулярных выражений

Jira
Компания Atlassian выпустила пакет обновлений для Jira Service Management Data Center и Jira Software Data Center. В общей сложности устранено 12 уязвимостей, большинство из которых присутствовали в сторонних библиотеках.

Atlassian выпустила патчи для Confluence Data Center, закрывающие десятки уязвимостей, включая критические

Confluence
Ошибки в сторонних компонентах, от библиотек HTTP-клиентов до инструментов разбора URL, поставили под угрозу конфиденциальность, целостность и доступность корпоративных вики-систем Atlassian Confluence Data Center.

Критическая уязвимость в GLPI позволяет обойти двухфакторную аутентификацию

glpi
Разработчики GLPI выпустили внеплановые исправления для двух веток продукта - 10.0.х и 11.0.х. Восемь уязвимостей, закрытых в ходе июльского обновления, затрагивают практически все аспекты безопасности

Уязвимость в Traefik позволяет подменить ответ для другого пользователя через CONNECT-запросы

Traefik
Разработчики популярного обратного прокси-сервера Traefik выпустили внеплановые обновления, закрывающие уязвимость высокой степени опасности в реализации HTTP-прокси по умолчанию.

Критическая уязвимость в RDP-клиенте FreeRDP позволяет удалённо выполнить код при подключении к серверу

vulnerability
Ошибка записи за границами буфера в функции planar_decompress_plane_rle() RDP-клиента FreeRDP создаёт возможность удалённого выполнения кода. Разработчики выпустили исправление в версии 3.

Уязвимость в компоненте GDI+ позволяет удалённо выполнить код во всех версиях Windows

vulnerability
Ошибка в обработке графических данных компонентом GDI+ в операционных системах Microsoft создаёт риск удалённого выполнения произвольного кода - разработчик уже выпустил исправление для всех поддерживаемых платформ.

Уязвимость в vBulletin позволяет удалённо выполнить PHP-код без аутентификации

vBulletin
Критическая ошибка в механизме обработки шаблонов движка форумов vBulletin, отслеживаемая как CVE-2026-61511, даёт возможность неавторизованному злоумышленнику выполнить произвольный PHP-код на сервере, где установлено уязвимое приложение.

Эксплойты для Redis обходят ранее выпущенные патчи и позволяют удалённо выполнить код

redis
Даже после установки официальных исправлений старые уязвимости в Redis не всегда оказываются полностью закрытыми. Опубликованный набор демонстрационных эксплойтов демонстрирует удалённое выполнение команд на версиях 6.