Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: BI.ZONE WAF, BI.ZONE CPT, Really Simple Security, WordPress, PT SWARM, Yealink Meeting Server, D-Link, MITRE, Common Weakness Enumeration, Palo Alto Networks, Ubuntu, needrestart, Лаборатория Касперского, Helldown, Zyxel, Sekoia. Сервисы BI.ZONE WAF и BI.ZONE CPT обеспечивают защиту пользователей от критической уязвимости, выявленной в плагине Really Simple Security для WordPress. Злоумышленники уже активно пытаются использовать эту уязвимость для получения контроля над веб-ресурсами. Специалисты PT SWARM обнаружили высокоопасную уязвимость CVE-2024-48352 (BDU:2024-07167) в системе видеоконференций Yealink Meeting Server. Уязвимость с оценкой 7,5 по шкале CVSS v3.1 может привести к компрометации учетных данных, утечке конфиденциальной информации участников переговоров и созданию возможности для проникновения в корпоративные сети. Компания D-Link сообщила своим клиентам о необходимости замены