Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Looney Tunables, Microsoft Threat Intelligence, Clop, SysAid, Минцифры РФ, Bug Bounty, Positive Technologies, BI.ZONE, Angara Security, VMware, Cloud Director Appliance, Microsoft, Adobe, Acrobat, Veeam Software, Veeam ONE. Хакеры начали активно эксплуатировать уязвимость Looney Tunables (CVE-2023-4911), которая позволяет локальному злоумышленнику получать root-привилегии в системе. Эксперты по кибербезопасности из Microsoft Threat Intelligence предупредили, что хакеры группировки вымогателей Clop используют новую уязвимость в SysAid (CVE-2023-47246) для развертывания вредоносного ПО. Минцифры РФ планирует реализовать ещё одну программу поиска уязвимостей Bug Bounty, которая будет охватывать 9 разных сервисов ведомства, не включая «Госуслуги». Платформы будут предоставлены профильными компаниями по ИБ Positive Technologies и BI.ZONE. На основе анализа проектов по обнаружению уязвимостей внеш