Vulner Queen

Vulner Queen

@Vulner_Queen
10 565 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Критические уязвимости Oracle WebLogic Server: апрельское обновление устраняет риски удаленного выполнения кода и утечки данных

Oracle WebLogic Server
Корпорация Oracle выпустила плановое обновление безопасности для своего продукта Oracle WebLogic Server. Бюллетень (cpuapr2026) затрагивает четыре поддерживаемые версии сервера приложений: 12.

Критическая уязвимость в Python на Windows: запись за границы буфера в asyncio.ProactorEventLoop

Python
Специалисты по информационной безопасности обнаружили опасную ошибку в языке программирования Python, которая затрагивает лишь операционную систему Windows. Уязвимость, получившая идентификатор CVE-2026-3298

Уязвимость в Microsoft Defender: CISA предупреждает об активной эксплуатации недостатка контроля доступа

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог Known Exploited Vulnerabilities (перечень известных эксплуатируемых уязвимостей) новую запись - CVE-2026-33825.

Критическая уязвимость в Marimo позволяет удаленно выполнять код без аутентификации через WebSocket - CISA предупреждает об атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) очередную критическую брешь.

Уязвимость в чипсетах Qualcomm Snapdragon: физический доступ открывает путь к полной компрометации устройства

vulnerability
Исследователи "Лаборатории Касперского" обнаружили критическую аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которая позволяет злоумышленнику получить полный контроль над устройством.

Уязвимость в браузерном движке Gecko позволяет отслеживать пользователей через API IndexedDB даже в приватном режиме

vulnerability
В браузерном движке Gecko (основа Firefox, Tor Browser и других производных) обнаружена уязвимость CVE-2026-6770, которая позволяет сайтам формировать уникальные идентификаторы для отслеживания активности пользователя.

GitLab выпустил экстренные патчи для одиннадцати уязвимостей: три критические ошибки позволяли перехватить сессии и выполнить вредоносный код

GitLab
Компания GitLab объявила о выпуске внеочередных обновлений безопасности, закрывающих одиннадцать уязвимостей в версиях Community Edition (CE) и Enterprise Edition (EE).

Критическая SQL-инъекция в GLPI угрожает российским системам: рекомендации по обновлению

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о критической уязвимости в системе GLPI. Это популярное решение для управления заявками, инцидентами и инвентаризацией компьютерного оборудования.

Критическая уязвимость в Python Pillow угрожает системам под управлением РЕД ОС

vulnerability
Специалисты по безопасности зафиксировали опасную ошибку в популярной библиотеке для обработки изображений Python Pillow. Проблема получила идентификаторы BDU:2026-05702 и CVE-2026-25990.

Критическая уязвимость в Apache ActiveMQ: угроза удаленного выполнения кода через JMS

vulnerability
В Банке данных угроз безопасности информации (BDU) зафиксировали новую критическую уязвимость, получившую идентификатор BDU:2026-05661 (CVE-2015-5254). Проблема обнаружена в программной платформе Apache