Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
В ядре Linux обнаружены три уязвимости в поддержке сеансовых сокетов RxRPC. Все они связаны с обработкой служебных токенов и билетов, которыми обмениваются стороны при установлении защищённого соединения.
Chef Automate содержит уязвимость в проверке подлинности между внутренними сервисами платформы. При определённых условиях она открывает постороннему доступ к защищённым функциям системы.
Во внутреннем механизме библиотеки NLTK, которую применяют для обработки естественного языка, обнаружили уязвимость класса внедрения аргументов. Ошибка затрагивает функцию, отвечающую за запуск внешних
В HPE Networking ClearPass Policy Manager нашлись уязвимости с двумя последствиями. Сервер можно удалённо вывести из строя или заставить исполнять произвольные команды.
Плагин Gravity Forms для системы управления содержимым сайта WordPress до версии 2.9.21 содержит уязвимость, которая позволяет загрузить на сервер произвольный файл и выполнить его как код.
Palo Alto Networks подтвердила уязвимость в клиенте GlobalProtect. Она позволяет удалённо выполнить произвольный код на компьютере под управлением Windows. Проблема затрагивает компонент Pre-Logon Access
Prisma Browser от Palo Alto Networks работает на движке Chromium. Поэтому вместе с функциями движка браузер получает и его уязвимости. В бюллетене PAN-SA-2026-0012, опубликованном 9 сентября 2026 года
Advantech устранила три уязвимости в промышленном шлюзе WISE-6610. Все они относятся к классу внедрения команд. Злоумышленник с доступом к функциям управления устройством может заставить шлюз выполнить произвольные системные команды.
Две уязвимости в официальных драйверах MongoDB затрагивают приложения на PHP и Java. В библиотеке Laravel MongoDB до версии 5.11.0 ошибка в построителе запросов превращает проверку равенства в произвольное условие отбора.
В агенте удалённого доступа Prisma Access Agent компании Palo Alto Networks найдена уязвимость, связанная с неверным определением ссылки перед доступом к файлу. Удалённый злоумышленник может заставить