Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: IEEE, Microsoft, Apple, Intel, OpenAI, ChatGPT, Pwn2Own, WordPress, Cisco. Эксперты из Северо-Восточного университета и Левенского католического университета выявили фундаментальную уязвимость в структуре стандарта IEEE 802.11, позволяющую вынудить точки доступа передавать сетевые кадры в формате простого текста. Уточняется, что ошибка может эксплуатироваться для захвата TCP-соединений и перехвата трафика. Корпорация Microsoft сообщила о выпуске экстренных патчей для устранения уязвимости aCropalypse в Windows 11 и 10. Эксплуатация этой ошибки позволяет восстановить исходный вид скриншотов, которые были сделаны и после отредактированы с использованием инструмента «Ножницы». Корпорация Apple выпустила патчи для исправления уязвимости нулевого дня (CVE-2023-23529), используемой киберпреступниками в атаках на устройства iPhone, iPad и Mac. Первоначально проблема была выявлена и устранена еще ме