Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Rocket.Chat, Apple, Bluetooth, Trend Micro, Pulse Connect Secure VPN, VMware, Siemens, Fortinet. Уязвимости в приложении Rocket.Chat делают возможными атаки удаленного выполнения кода. Исследователи из SonarSource обнаружили две уязвимости в приложении Rocket.Chat, угрожающие безопасности приложения. Они выявили уязвимости внедрения NoSQL, которые позволили хакеру получить повышенные привилегии на хост-сервере. Корпорация Apple исправила три уязвимости нулевого дня в macOS. Разработчики выпустили обновления безопасности для исправления трех 0-day уязвимостей в macOS и tvOS, которые уже эксплуатировались хакерами. Причем одна из уязвимостей использовалась вредоносным ПО XCSSET для обхода средств защиты конфиденциальности в macOS. Уязвимости в Bluetooth позволяют киберпреступникам выдавать себя за легитимные устройства. Хакеры могут использовать уязвимости, обнаруженные в спецификациях Bluet