Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 701 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимости в подсистеме RxRPC ядра Linux позволяют удалённо воздействовать на данные и вызывать отказ в обслуживании

vulnerability
В ядре Linux обнаружены три уязвимости в поддержке сеансовых сокетов RxRPC. Все они связаны с обработкой служебных токенов и билетов, которыми обмениваются стороны при установлении защищённого соединения.

Проверка подлинности между сервисами в Chef Automate пропускает посторонних к управляемой инфраструктуре

Progress Chef Automate
Chef Automate содержит уязвимость в проверке подлинности между внутренними сервисами платформы. При определённых условиях она открывает постороннему доступ к защищённым функциям системы.

Внедрение аргументов в библиотеке NLTK позволяет удалённо захватить систему

vulnerability
Во внутреннем механизме библиотеки NLTK, которую применяют для обработки естественного языка, обнаружили уязвимость класса внедрения аргументов. Ошибка затрагивает функцию, отвечающую за запуск внешних

Подмена SAML-ответа в HPE IceWall выдаёт одного пользователя за другого, а ClearPass Policy Manager допускает выполнение команд

Hewlett Packard Enterprise
В HPE Networking ClearPass Policy Manager нашлись уязвимости с двумя последствиями. Сервер можно удалённо вывести из строя или заставить исполнять произвольные команды.

Обработка изображений в Gravity Forms для WordPress позволяет загружать произвольные файлы

vulnerability
Плагин Gravity Forms для системы управления содержимым сайта WordPress до версии 2.9.21 содержит уязвимость, которая позволяет загрузить на сервер произвольный файл и выполнить его как код.

Компонент Pre-Logon Access Provider в GlobalProtect App позволяет выполнить код с правами SYSTEM

vulnerability
Palo Alto Networks подтвердила уязвимость в клиенте GlobalProtect. Она позволяет удалённо выполнить произвольный код на компьютере под управлением Windows. Проблема затрагивает компонент Pre-Logon Access

Prisma Browser наследует 19 уязвимостей Chromium от переполнения буфера до утечки информации

Palo Alto Networks
Prisma Browser от Palo Alto Networks работает на движке Chromium. Поэтому вместе с функциями движка браузер получает и его уязвимости. В бюллетене PAN-SA-2026-0012, опубликованном 9 сентября 2026 года

Шлюзы Advantech WISE-6610 допускают внедрение команд при удалении файлов и сертификатов

Advantech
Advantech устранила три уязвимости в промышленном шлюзе WISE-6610. Все они относятся к классу внедрения команд. Злоумышленник с доступом к функциям управления устройством может заставить шлюз выполнить произвольные системные команды.

Подстановка оператора в фильтр Laravel MongoDB удаляет всю коллекцию, а отмена шифрования обрушивает Java Driver

MongoDB
Две уязвимости в официальных драйверах MongoDB затрагивают приложения на PHP и Java. В библиотеке Laravel MongoDB до версии 5.11.0 ошибка в построителе запросов превращает проверку равенства в произвольное условие отбора.

Prisma Access Agent удаляет системные файлы при неверной обработке ссылок

vulnerability
В агенте удалённого доступа Prisma Access Agent компании Palo Alto Networks найдена уязвимость, связанная с неверным определением ссылки перед доступом к файлу. Удалённый злоумышленник может заставить