☰

Jaunumi

Augsta riska ievainojamība MongoDB programmatūrā

MongoDB programmatūrā ir konstatēta augsta riska ievainojamība “MongoBleed”. Ievainojamība CVE-2025-14847 ar CVSS novērtējumu 8,7 ļauj uzbrucējam izmantot kļūdainu Zlib ziņu dekompresijas protokola loģiku, lai nolasītu neinicializētus atmiņas apgabalus.

[] Brīdinājumi

Kritiskas ievainojamības Fortinet programmatūrā

Atklātas kritiskas ievainojamības FortiOS, FortiProxy, FortiSwitchManager un FortiWeb programmatūrā. Nepareizas kriptogrāfiskā paraksta pārbaudes ievainojamības CVE-2025-59718 un CVE-2025-59719 (CVSS 9.1) Fortinet produktos ļauj uzbrucējam apiet autentifikāciju, izmantojot pielāgotu SAML ziņojumu. Ievainojamības jau tiek aktīvi izmantotas kiberuzbrukumos.

[] Brīdinājumi

Atklāta kritiska ievainojamība React servera komponentēs

Ir atklāta kritiska ievainojamība CVE-2025-55182 React Server Components (RSC) komponentēs, kas pazīstama arī kā React2Shell. Ievainojamībai piešķirts maksimālais CVSS 10.0 novērtējums, jo tā ļauj uzbrucējam bez autentifikācijas veikt attālinātu koda izpildi (RCE).

[] Brīdinājumi

Pieejama statistika par 2025. gadu

CERT.LV reģistrētie apdraudējumi no 01.01.2025. līdz 31.12.2025.

[] Statistika

Pieejama statistika par 2025. gada 4. ceturksni

CERT.LV reģistrētie apdraudējumi no 01.10.2025. līdz 31.12.2025.

[] Statistika

Pieejama statistika par 2025. gada decembri

CERT.LV reģistrētie apdraudējumi no 01.12.2025. līdz 31.12.2025.

[] Statistika
Drošības incidentu karte