Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: AppSec Solutions, Action1, Positive Technologies, PT SWARM, Алексей Соловьёв, Ян Чижевский, NetCat CMS, Минцифры, Алексей Седой, СайберОК, edna, Bitnami PGPool, PostgreSQL, Mozilla, Firefox, Pwn2Own, Windows 11, Red Hat Linux, VMware ESXi, Microsoft SharePoint, Erlang. Почти все активно используемые в России мобильные приложения оказались под угрозой хакерских атак. Специалисты AppSec Solutions проанализировали более 1,6 тыс. программ для Android и выяснили, что примерно 90% из них содержат опасные или критичные уязвимости. Среди исследованных — банковские сервисы, медицинские платформы и решения для видеосвязи. Action1 опубликовала доклад, в котором проанализировала рост числа уязвимостей в популярных операционных системах и программных продуктах. Документ основан на статистике из NVD и CVEdetails.com и подчёркивает: в 2024 году цифровая устойчивость большинства ИТ-инфраструктур пошатнулась