Vulner Queen

Vulner Queen

@Vulner_Queen
1 474 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Google выпускает экстренное обновление Chrome для устранения критической уязвимости удаленного выполнения кода

vulnerability
Корпорация Google выпустила внеочередное обновление безопасности для браузера Chrome на всех платформах, представив версии 142.0.7444.134 и 142.0.7444.135 для устранения пяти уязвимостей критической и средней степени серьезности.

Критические уязвимости в XWiki и VMware внесены в каталог активно эксплуатируемых угроз CISA

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании доказательств активного использования их злоумышленниками.

Критические уязвимости в Jenkins: обход SAML-аутентификации и уязвимости плагинов угрожают безопасности CI/CD

vulnerability
Пользователи сервера автоматизации Jenkins столкнулись с серьезными угрозами безопасности после обнаружения 14 различных уязвимостей в нескольких плагинах. Согласно последним данным, выявленные недостатки

Критическая уязвимость в Windows: Атаки через Ghost SPN и отражение Kerberos для повышения привилегий SMB

vulnerability
Корпорация Microsoft устранила критическую уязвимость повышения привилегий, затрагивающую среды Windows по всему миру. Новая атака объединяет технику отражения Kerberos с использованием сконфигурированных

Уязвимость в Google Wear OS позволяет приложениям отправлять сообщения от имени пользователей без разрешения

vulnerability
Критическая уязвимость, обнаруженная в приложении Google Messages для операционной системы Wear OS, подвергла миллионы пользователей умных часов значительным рискам безопасности.

Уязвимость в Docker Compose позволяет записывать произвольные файлы на хост-системы

vulnerability
В инструменте Docker Compose обнаружена критическая уязвимость типа path traversal (обход пути), позволяющая злоумышленникам записывать произвольные файлы на хост-системы через специально созданные OCI-артефакты.

Обнаружена уязвимость в Apache Tomcat, позволяющая обход защиты и выполнение кода

vulnerability
Специалисты обнаружили критическую уязвимость в популярном веб-сервере Apache Tomcat, получившую идентификатор CVE-2025-55752. Уязвимость представляет собой регрессию, возникшую при исправлении предыдущей

Критическая уязвимость в XWiki активно эксплуатируется для скрытого майнинга криптовалют

vulnerability
Исследователи кибербезопасности компании VulnCheck зафиксировали активные атаки злоумышленников, эксплуатирующих критическую уязвимость в программном обеспечении для совместной работы XWiki.

Две новые уязвимости в DELMIA Apriso активно эксплуатируются злоумышленниками

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) пополнило свой Каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) двумя новыми позициями.

Критическая уязвимость в ASP.NET Core: угроза утечки HTTP-запросов требует немедленного устранения

vulnerability
Корпорация Microsoft выпустила экстренное обновление безопасности, устраняющее критическую уязвимость в ASP.NET Core, которая позволяет злоумышленникам осуществлять атаки типа HTTP request smuggling (подмена HTTP-запросов).