Vulner Queen

Vulner Queen

@Vulner_Queen
11 655 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимость в Windows WalletService позволяет повысить привилегии до SYSTEM через подмену базы данных

Windows
Исследователь Дэвид Карли (David Carliez) опубликовал детали эксплуатации уязвимости локального повышения привилегий в компоненте Windows WalletService, отслеживаемой как CVE-2026-49176.

Уязвимость в библиотеке cJSON на 32-битных платформах позволяет переполнить буфер кучи

vulnerability
Библиотека для работы с JSON-форматом cJSON содержит ошибку целочисленного переполнения, которая при определённых условиях может привести к удалённому выполнению кода или раскрытию конфиденциальных данных.

Критические уязвимости в Oracle Enterprise Manager и WebLogic Server позволяют удалённо перехватить контроль над приложениями

vulnerability
Корпорация Oracle выпустила внеочередные обновления безопасности, закрывающие две уязвимости высокой степени опасности в популярных продуктах - платформе управления Enterprise Manager и сервере приложений WebLogic.

Критические уязвимости в Adobe Experience Manager позволяют проводить SSRf-атаки и вскрывать внутренние ресурсы через XXE

vulnerability
Две уязвимости в корпоративной CMS от Adobe затрагивают AEM Cloud Service и версии 6.5, включая последние сервис-паки. Проблемы в приложении для обработки медиаданных Adobe Media Encoder касаются неверного

Пять уязвимостей в Microsoft Edge открывают путь к выходу из песочницы и раскрытию данных

Microsoft Edge
Семь уязвимостей, обнаруженных в браузере Microsoft Edge, затрагивают как движок Chromium, так и собственные компоненты Edge. Четыре из них имеют высокий уровень угрозы по шкале CVSS и позволяют выполнить

Критическая цепочка уязвимостей в GitLab позволяет удалённо выполнить код через Jupyter Notebook

GitLab
Уязвимость в парсере JSON Oj, который GitLab использует для обработки файлов Jupyter Notebook, даёт возможность аутентифицированному участнику проекта выполнять произвольные команды на уязвимых установках GitLab.

CISA вносит уязвимости в список активных угроз в среднем за девять дней

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) ведет публичный каталог Known Exploited Vulnerabilities (KEV), в который попадают уязвимости, подтвержденно используемые злоумышленниками.

Уязвимости Log4j Core в HPE UCA позволяют перехватывать зашифрованные логи и повреждать данные

Hewlett Packard Enterprise
Ошибки в библиотеке Apache Log4j Core, используемой в HPE Unified Correlation Analyzer (UCA), открывают возможности для удалённого нарушения целостности системы и проведения XXE-атак (внешних XML-сущностей).

Уязвимости в Ericsson Packet Core Controller открывают путь к полному захвату системы

Ericsson
Ericsson выпустила исправления для платформы Packet Core Controller (PCC), используемой операторами мобильной связи для управления ядром сети. В продукте обнаружилось пять уязвимостей, одна из которых

Публичный эксплойт позволяет выдать себя за контроллер домена через уязвимость в AD CS

Microsoft Active Directory
Исследователи опубликовали прототип эксплойта Certighost для уязвимости в службе Active Directory Certificate Services (AD CS) корпорации Microsoft. С его помощью злоумышленник, имеющий учётную запись