Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Microsoft, Positive Technologies, Сергей Тарасов, Андрей Тюленев, PT ESC, PT Network Attack Discovery, PT NAD, VINTEO, The Shadowserver Foundation, GeoVision, Really Simple Security, Really Simple SSL, WordPress, Defiant, ФБР, АНБ, Five Eyes, Австралия, Канада, Новая Зеландия, США, Великобритания, D-Link, Palo Alto Networks, PAN-OS. Microsoft выпустила обновления для множества продуктов Windows, устранив уязвимость CVE-2024-43629, обнаруженную экспертом из Positive Technologies Сергеем Тарасовым. Апдейты затрагивают Windows 10, Windows 11, а также серверные платформы Windows Server 2025, 2022 и 2019. Уязвимость получила высокий рейтинг опасности — 7,8 балла по CVSS 3.1. Старший специалист центра безопасности Positive Technologies (PT ESC) Андрей Тюленев выявил кибератаку на российскую компанию, используя систему поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD). Ис