☰

Jaunumi

Atgādinām: ētiska ievainojamību testēšana neietver DoS un DDoS uzbrukumus

Drošības pētnieku ieguldījums ievainojamību atklāšanā palīdz stiprināt Latvijas kibertelpas drošību. Vienlaikus atgādinām, ka ievainojamību meklēšana jāveic atbildīgi, samērīgi un ievērojot konkrētās programmas noteikumus.

Aktualitātes

Kritiska ievainojamība GitLab platformā (CVE-2026-19478)

GitLab CE/EE platformā konstatēta kritiska koda ievades (code injection) ievainojamība (CVSS novērtējums - 9.4), kas jau aktīvi tiek izmantota uzbrukumos.

Brīdinājumi

Kritiska ievainojamība WordPress spraudnī - Elementor Pro (CVE-2026-32475)

Elementor Pro spraudnī konstatēta neierobežota tipa failu augšupielādes ievainojamība, kas ietekmē visas versijas līdz 4.2.1 (ieskaitot). Ievainojamība atrodas “process_field” funkcijā un ir saistīta ar failu augšupielādes validācijas mehānismu “Upload::validation()”.

Brīdinājumi

Pieejama statistika par 2026. gada jūliju

CERT.LV reģistrētie apdraudējumi no 01.07.2026. līdz 31.07.2026.

Statistika

CSDD saskāries ar kiberdrošības incidentu

[Informācija papildināta 18.08.26] CSDD, sadarbojoties ar CERT.LV incidenta izmeklēšanā un noplūdušo datu analīzē, informē, ka laika posmā no 2026. gada 8. līdz 10. augustam kiberuzbrucējs ir ieguvis informāciju par maksājumu kvītīs ietvertiem datiem laika periodā no 2008. gada. CSDD norāda, ka ietekmēti 1,2 miljonu fizisko personu un 200 tūkstošu juridisko personu datu.

Brīdinājumi

2026. gada 2. ceturksnis Latvijas kibertelpā

2026. gada 2. ceturksnī reģistrēti 673 manuāli apstrādāti kiberincidenti, kas ir par 20% mazāk nekā iepriekšējā ceturksnī un par 5% mazāk nekā attiecīgajā periodā pērn. Arī identificēto apdraudēto iekārtu skaits samazinājās līdz 396 444, kas ir par 48% mazāk nekā iepriekšējā ceturksnī un par 14% mazāk nekā pirms gada.

Pārskati Ziņas
Drošības incidentu karte