Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Telegram, TP-Link Archer NX, Apple, Fortinet FortiClient EMS, StrongSwan, OpenAI Codex, GitHub, Citrix NetScaler, F5 BIG-IP. В реестре Zero Day Initiative появилась информация о критической уязвимости в Telegram под идентификатором ZDI-CAN-30207. Исследователь сообщил о проблеме, однако представители Telegram заявили, что уязвимость отсутствует и выводы были сделаны ошибочно. Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив несколько уязвимостей. Наиболее серьёзная из них позволяла загружать произвольную прошивку на устройство без прохождения аутентификации. В ходе анализа эксплоит-кита Coruna установлено, что один из его компонентов применялся в рамках «Операции Триангуляция», направленной на устройства Apple. Более детальное изучение кода привело к пересмотру прежних оценок относительно связи между этими инструментами. Обнаружено активное использование