Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Microsoft, Apple, Google, Threat Analysis Group, ETH Zurich, Intel, Xeon, AMD, ScarCruft, National Cyber Security Center, AhnLab, Jetpack, Positive Technologies, Roundcube Webmail, CrowdStrike. Госструктуры, государственные компании и критически важные объекты инфраструктуры будут подвергаться значительным штрафам, если не устранят уязвимости, выявленные в ходе проверок информационной безопасности их систем. Внесение соответствующих изменений в Кодекс об административных правонарушениях предусматривается новым законопроектом «О деятельности по поиску уязвимостей и оценке защищённости объектов информационной инфраструктуры РФ». Microsoft заявила, что недавно исправленная уязвимость CVE-2024-44133 в macOS может применяться для атак с использованием рекламного ПО. Данный баг позволяет обходить механизм Transparency, Consent, and Control (TCC), что открывает доступ к личным данным пользователей.