Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Microsoft Office 2016, Microsoft 365 Apps for Enterprise, GNU InetUtils telnetd, Websoft HCM, GitLab Community Edition, GitLab Enterprise Edition, Curl, Zendesk, TP-Link VIGI C, TP-Link VIGI InSight, Fortinet FortiGate. Разработчики Microsoft выпустили внеочередное обновление для устранения критической уязвимости в Office, которую уже используют злоумышленники. Уязвимость охватывает практически весь спектр версий — от Office 2016 до Microsoft 365 Apps for Enterprise. Эксперты из Shadowserver Foundation зафиксировали активную эксплуатацию критической уязвимости CVE-2026-24061, затрагивающей telnetd из состава GNU InetUtils. На текущий момент под наблюдением находятся около 800 000 уязвимых IP-адресов. Компания Positive Technologies выявила опасные уязвимости в российской HR-системе Websoft HCM. Некоторые из них позволяли неавторизованному атакующему получить полный контроль над сервером и дос