Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 701 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Файл статистики в browserslist обрушивает сборки и исчерпывает память в n8n

n8n
Пользователям n8n стоит обновиться до версий 1.123.76, 2.37.7 или 2.38.2. Все более ранние сборки зависят от библиотеки browserslist, в которой закрыли две уязвимости, влияющие на доступность.

Внедрение команд в головном блоке HU250 платформы PowerLogic T300 позволяет захватить устройство

Schneider Electric
Платформа PowerLogic T300, предназначенная для управления распределительными сетями среднего и низкого напряжения, содержит уязвимость в головном блоке HU250. Пользователь с действующей учётной записью

Ошибки в проверке прав в Moodle раскрывают профили учащихся и допускают подделку импорта оценок

Moodle
Девятого сентября 2026 года в Moodle закрыли десять уязвимостей. Они затрагивают все поддерживаемые ветки платформы: 4.5, 5.0, 5.1 и 5.2. Две проблемы отнесены к серьёзным.

Обработка SMB-запросов в ядре Linux допускает удалённое повреждение памяти и раскрытие данных

vulnerability
В ядре Linux закрыли четыре уязвимости в подсистеме SMB. Это сетевой протокол, который позволяет обращаться к файлам и принтерам по сети. Три уязвимости связаны с повторным освобождением памяти.

Уязвимости в подсистеме RxRPC ядра Linux позволяют удалённо воздействовать на данные и вызывать отказ в обслуживании

vulnerability
В ядре Linux обнаружены три уязвимости в поддержке сеансовых сокетов RxRPC. Все они связаны с обработкой служебных токенов и билетов, которыми обмениваются стороны при установлении защищённого соединения.

Проверка подлинности между сервисами в Chef Automate пропускает посторонних к управляемой инфраструктуре

Progress Chef Automate
Chef Automate содержит уязвимость в проверке подлинности между внутренними сервисами платформы. При определённых условиях она открывает постороннему доступ к защищённым функциям системы.

Внедрение аргументов в библиотеке NLTK позволяет удалённо захватить систему

vulnerability
Во внутреннем механизме библиотеки NLTK, которую применяют для обработки естественного языка, обнаружили уязвимость класса внедрения аргументов. Ошибка затрагивает функцию, отвечающую за запуск внешних

Подмена SAML-ответа в HPE IceWall выдаёт одного пользователя за другого, а ClearPass Policy Manager допускает выполнение команд

Hewlett Packard Enterprise
В HPE Networking ClearPass Policy Manager нашлись уязвимости с двумя последствиями. Сервер можно удалённо вывести из строя или заставить исполнять произвольные команды.

Обработка изображений в Gravity Forms для WordPress позволяет загружать произвольные файлы

vulnerability
Плагин Gravity Forms для системы управления содержимым сайта WordPress до версии 2.9.21 содержит уязвимость, которая позволяет загрузить на сервер произвольный файл и выполнить его как код.

Компонент Pre-Logon Access Provider в GlobalProtect App позволяет выполнить код с правами SYSTEM

vulnerability
Palo Alto Networks подтвердила уязвимость в клиенте GlobalProtect. Она позволяет удалённо выполнить произвольный код на компьютере под управлением Windows. Проблема затрагивает компонент Pre-Logon Access