Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Шейн Джонс, Microsoft, OpenAI, Ivanti Connect Secure, Policy Secure, Apple, Positive Technologies, Yealink, Snyk Security Labs, Linux, BI.ZONE, Websoft HCM, WebTutor, Mastodon. Старший инженер по ИИ Microsoft Шейн Джонс нашёл уязвимость в генераторе изображений OpenAI DALL-E 3, позволяющую обходить защитные механизмы нейросети и генерировать недопустимый контент. Но в компаниях Microsoft и OpenAI опровергли факт присутствия этой уязвимости и старались не допустить огласку проблемы. Новую 0-day уязвимость, которая затрагивает решения Ivanti Connect Secure и Policy Secure, уже активно эксплуатирую злоумышленники. Ошибка позволяет обходить аутентификацию и получать доступ к некоторым ресурсам на уязвимых устройствах. Корпорация Apple предложила заплатить $1 млн хакеру, который сможет взломать iPhone. Это наиболее крупное вознаграждение за выявление уязвимости, которую когда-либо назначали глоба