Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Asus, D-Link, TP-Link, Fluent Bit, Comet, Perplexity, Grafana Enterprise, Ray, DIR-878, W3 Total Cache. Компания Asus выпустила обновление прошивки, закрывающее девять уязвимостей, среди которых присутствует критический баг, позволяющий обходить аутентификацию на роутерах с активированной функцией AiCloud. Эксперты FortiGuard Labs сообщили о появлении нового ботнета на базе Mirai — ShadowV2. Он задействует минимум восемь уязвимостей в устройствах D-Link, TP-Link и ряде других производителей. Впервые ботнет проявил активность во время крупного сбоя в AWS осенью 2024 года, предположительно как тестовый запуск. Специалисты Oligo Security зафиксировали пять уязвимостей в компоненте Fluent Bit. Их совместная эксплуатация создает угрозу для всей облачной инфраструктуры, включая Kubernetes-кластеры. Исследователи SquareX раскрыли критическую уязвимость в ИИ-браузере Comet компании Perplexity. Пробл