Vulner Queen

Vulner Queen

@Vulner_Queen
1 474 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в Django: критический риск SQL-инъекций через QuerySet

vulnerability
В ноябре 2025 года выявлена серьезная уязвимость в популярной платформе для разработки веб-приложений Django. Проблема, получившая идентификатор BDU:2025-13913 и CVE-2025-64459, затрагивает механизмы обработки

Критическая уязвимость в VPN-клиенте NetBird: учетные данные по умолчанию угрожают безопасности организаций

vulnerability
В сентябре 2025 года обнаружена критическая уязвимость в VPN-клиенте NetBird, связанная с использованием учетных данных по умолчанию. Эксперты присвоили ей идентификаторы BDU:2025-13935 и CVE-2025-10678.

Критическая уязвимость в популярной библиотеке expr-eval угрожает системам искусственного интеллекта

vulnerability
В широко используемой JavaScript-библиотеке expr-eval обнаружена критическая уязвимость удаленного выполнения кода (RCE), затрагивающая тысячи проектов в области искусственного интеллекта и обработки естественного языка.

Критическая уязвимость в Elastic Defend для Windows позволяет повышать привилегии

vulnerability
Компания Elastic выпустила экстренное обновление безопасности для своего продукта Elastic Defend после обнаружения опасной уязвимости, позволяющей злоумышленникам повышать привилегии на системах Windows.

Критическая уязвимость в LangGraph: десериализация позволяет выполнять произвольный код

vulnerability
В библиотеке сериализации контрольных точек LangGraph обнаружена критическая уязвимость удаленного выполнения кода (Remote Code Execution, RCE), затрагивающая версии до 3.

Критическая уязвимость в маршрутизаторах Tenda AC18: угроза отказа в обслуживании через переполнение буфера

vulnerability
В реестре уязвимостей Банка данных угроз появилась новая серьезная проблема, затрагивающая популярные маршрутизаторы Tenda AC18. Идентификатор BDU:2025-13671 соответствует международному идентификатору

Критическая уязвимость в Nagios XI открывает путь к полному контролю над системами мониторинга

vulnerability
В конце сентября 2025 года специалисты по кибербезопасности обнаружили критическую уязвимость в популярном решении для мониторинга ИТ-инфраструктуры Nagios XI. Идентифицированная как CVE-2025-34286, эта

Обнаружена критическая уязвимость в маршрутизаторах Tenda CH22: удалённое выполнение кода через переполнение буфера

vulnerability
В октябре 2025 года выявлена серьёзная уязвимость в маршрутизаторах Tenda CH22, позволяющая злоумышленникам удалённо выполнять произвольный код или вызывать отказ в обслуживании.

Критическая уязвимость в движке V8 браузера Google Chrome угрожает стабильности систем

vulnerability
В октябре 2025 года была обнаружена критические уязвимость в JavaScript-движке V8 браузера Google Chrome. Идентифицированная как BDU:2025-13845 и CVE-2025-12036, эта уязвимость представляет серьезную угрозу

Критическая уязвимость в маршрутизаторах Tenda AC15 позволяет удаленное выполнение кода

vulnerability
В октябре 2025 года была обнаружена опасная уязвимость в микропрограммном обеспечении популярных маршрутизаторов Tenda AC15. Идентифицированная как BDU:2025-13857 и CVE-2025-11389, эта проблема безопасности затрагивает версию прошивки 15.

Критическая уязвимость в Progress Chef Automate позволяет получить полный контроль над системами

vulnerability
В конце сентября 2025 года обнаружена серьезная уязвимость в платформе автоматизации инфраструктуры Progress Chef Automate. Проблема получила идентификатор BDU:2025-13790 и CVE-2025-6724.

Критическая уязвимость в Cisco Unified CCX позволяет выполнять удаленный код с правами root

vulnerability
В ноябре 2025 года была выявлена критическая уязвимость в программном обеспечении Cisco Unified Contact Center Enterprise (Cisco Unified CCX). Эксперты присвоили ей идентификатор BDU:2025-13865.