Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: KeePass, Samsung, Госуслуги, MikroTik, RouterOS, Pimcore, Apple, Google. В известном менеджере паролей KeePass выявлена уязвимость, использование которой позволяет извлекать мастер-пароль непосредственно из памяти приложения. Благодаря этому хакеры, которым удалось скомпрометировать пользовательский гаджет, имеют возможность украсть все сохраненные в менеджере пароли, даже при блокировке базы данных. Эксперты команды Tencent Labs и Чжэцзянского университета (Китай) нашли способ сломать защиту сканера отпечатков пальцев на смартфоне, пользуясь брутфорсом. Для этого требуются физический доступ к устройству и много времени. Американское агентство по кибербезопасности и защите инфраструктуры (CISA) добавило уязвимость CVE-2023-21492, которая относится к устройствам Samsung, в свой перечень известных эксплуатируемых хакерами уязвимостей. Минцифры РФ отчитались о проверке «Госуслуг» в рамках прогр