Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: WordPad, macOS, TRON, Expo, DevOps GitLab, Microsoft, Barracuda Networks, OAuth. В текстовом редакторе WordPad, который поставляется вместе с Windows 10, выявлена уязвимость, которая применяется злоумышленниками для распространения вируса Qbot. Об этом заявил один из ИБ-специалистов сообщества Cryptolaemus. Эксперты по кибербезу из Microsoft обнаружили в Apple macOS серьезную уязвимость. Эксплойт позволяет обойти систему безопасности System Integrity Protection (SIP), впервые представленную в 2015 году в составе OS X El Capitan. Специалисты компании по кибербезопасности dWallet Labs выявили уязвимость в аккаунтах с мультиподписью на блокчейне TRON. Ошибка потенциально может привести к потенциальному ущербу в размере 500 млн. долларов. Специалисты компании Salt Security выявили критическую уязвимость во фреймворке Expo, способную раскрыть данные пользователей разных онлайн-сервисов. Уязвимост