Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Плагин Gravity Forms для системы управления содержимым сайта WordPress до версии 2.9.21 содержит уязвимость, которая позволяет загрузить на сервер произвольный файл и выполнить его как код.
Palo Alto Networks подтвердила уязвимость в клиенте GlobalProtect. Она позволяет удалённо выполнить произвольный код на компьютере под управлением Windows. Проблема затрагивает компонент Pre-Logon Access
Prisma Browser от Palo Alto Networks работает на движке Chromium. Поэтому вместе с функциями движка браузер получает и его уязвимости. В бюллетене PAN-SA-2026-0012, опубликованном 9 сентября 2026 года
Advantech устранила три уязвимости в промышленном шлюзе WISE-6610. Все они относятся к классу внедрения команд. Злоумышленник с доступом к функциям управления устройством может заставить шлюз выполнить произвольные системные команды.
Две уязвимости в официальных драйверах MongoDB затрагивают приложения на PHP и Java. В библиотеке Laravel MongoDB до версии 5.11.0 ошибка в построителе запросов превращает проверку равенства в произвольное условие отбора.
В агенте удалённого доступа Prisma Access Agent компании Palo Alto Networks найдена уязвимость, связанная с неверным определением ссылки перед доступом к файлу. Удалённый злоумышленник может заставить
В библиотеке libtiff, которую используют для работы с изображениями формата TIFF, обнаружили уязвимость в коде разбора параметров командной строки. Ошибка относится к классу неверного управления генерацией кода.
В компоненте GitHub CI workflow серверной платформы Parse Server обнаружили уязвимость, связанную с небезопасным управлением привилегиями. Сторонний нарушитель, действующий удалённо, может получить несанкционированный
В ядре Linux выявили две уязвимости, каждая из которых допускает удалённое воздействие на конфиденциальность, целостность и доступность защищаемой информации. Оценка по CVSS 3.
Уязвимость BDU:2026-14158 (CVE-2026-75650) в платформах для создания и управления интернет-магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B допускает выполнение произвольного кода на стороне сервера.