Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: TP-Link, WordPress Motors, openSUSE Leap, SUSE Linux Enterprise, Veeam, Asus, Bitsight, Citizen Lab, Paragon. Эксперт из PT SWARM Егор Филатов выявил критическую брешь в встроенном приложении Shortcuts, доступном на macOS. Программа, предназначенная для упрощения взаимодействия с системой путём автоматизации операций, оказалась уязвимой для атак, способных нанести серьёзный ущерб. Американское агентство CISA распространило срочное уведомление о волне атак на популярные модели маршрутизаторов TP-Link. Устройства снова оказались под угрозой из-за неустранённой ошибки в прошивке, которая предоставляет возможность удалённого выполнения команд без авторизации. Опасность оценена на уровне 8,8 из 10. В теме Motors для WordPress выявлен уязвимый участок кода, который используется киберпреступниками для захвата прав администратора. После эксплуатации уязвимости они получают полный доступ к управлению