Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: VulnCheck, Milesight, Cisco, IOS XE, CVSS, Signal, Generate Link Previews, Curl, WordPress Royal Elementor, НКЦКИ, ФСБ России, Windows, Microsoft Office, Cluster25, WinRAR, Microsoft, Bing. По информации компании VulnCheck, специализирующейся на анализе эксплоитов и уязвимостей, уязвимость CVE-2023-43261, касающаяся промышленных маршрутизаторов Milesight, может использоваться киберпреступниками для атак. Компания Cisco предупредила о критической уязвимости нулевого дня, затрагивающей IOS XE. Исправлений для этой ошибке, получившей максимальную оценку по рейтингу CVSS (10 баллов из 10), на текущий момент нет, и ее уже активно используют хакеры. Разработчики мессенджера Signal опровергли информацию о наличии в их продукте критической уязвимости нулевого дня. Ранее сообщалось о 0-day уязвимости в мессенджере Signal, связанной с функцией предварительного просмотра ссылок (Generate Link Previews)