☰

Jaunumi

Kritiska ievainojamība Adobe Commerce un Magento e-komercijas platformās

E-komercijas platformās Adobe Commerce un Magento Open Source ir atklāta kritiska ievainojamība CVE-2026-75650, kas jau tiek aktīvi izmantota uzbrukumos. Tā ļauj neautorizētam uzbrucējam izpildīt patvaļīgu kodu ietekmētajā iekārtā.

Brīdinājumi

Microsoft 365 un Azure ierīces koda (Device Code) ļaunprātīga izmantošana

Ierīces koda (Device Code) autentifikācija ir leģitīma funkcionalitāte, kas risina praktisku problēmu - tā ļauj ērti pieteikties ierīcē, kurai nav pārlūkprogrammas vai pilnvērtīgas tastatūras, izmantojot lietotājvārdu, paroli un daudzfaktoru autentifikāciju. Tomēr šo pašu ērtību var izmantot arī uzbrucējs, panākot, ka lietotājs pats autorizē uzbrucēja ierīci.

Ieteikumi un rīki

PAPILDINĀTS Uzbrucēji pastiprināti cenšas kompromitēt MikroTik maršrutētājus

Novērota pastiprināta uzbrucēju aktivitāte, kas vērsta pret MikroTik maršrutētājiem (rūteriem), mēģinot tos kompromitēt. Nekavējoties jāuzstāda atjauninājumi izmantotajām MikroTik iekārtām.

Brīdinājumi

Kiberlaikapstākļi 2026 | Augusts

Pieejami kiberlaikapstākļi par 2026. gada augustu. Kiberlaikapstākļi ir CERT.LV speciālistu apkopots pārskats īsā un pārskatāmā formā par Latvijas kibertelpā svarīgākajiem notikumiem pagājušajā mēnesī.

Kiberlaikapstākļi Ziņas

Uzbrukumos izmantota ievainojamība Google Chrome

Google Chrome pārlūkprogrammā ir atklāta ievainojamība CVE-2026-85046, kas  jau pirms drošības "ielāpa" publicēšanas tika aktīvi izmantota uzbrukumos.  Ievainojamība var ļaut izpildīt uzbrucēja kontrolētu kodu Chrome pārlūkprogrammas vidē.

Brīdinājumi

Microsoft Exchange Server ievainojamība CVE-2026-62911

Konstatēta augstas bīstamības Microsoft Exchange Server ievainojamība (CVE-2026-62911). Ievainojamību izraisa autentifikācijas apiešanas nepilnība, kas ļauj atkārtoti izmantot iepriekš pārtvertus autentifikācijas datus (capture-replay uzbrukums).

Brīdinājumi
Drošības incidentu karte