☰

Arhīvs

Atklāta kritiska ievainojamība Windows sistēmās

Ievainojamība (CVE-2024-38063) sniedz uzbrucējam iespēju veikt attālinātu koda izpildi, pilnībā pārņemot Windows sistēmu. Attālinātai koda izpildei uzbrucējam nav nepieciešama autorizācija sistēmā vai darbības no lietotāju puses (0-click).

[] Brīdinājumi

Atklāta kritiska ievainojamība Zabbix programmatūrā

Ievainojamība (CVE-2024-22116) ļauj autentificētam ierobežotas piekļuves administratoram veikt attālinātu koda izpildi Zabbix serverī. Ietekmētas ir 7.0.0rc2 [22811] un 6.4.15 [22829] Zabbix versijas.

[] Brīdinājumi

CERT.LV darbības pārskats par 2024. gada 2. ceturksni

Kiberapdraudējumu ainava mainās sarežģītu kiberuzbrukumu rezultātā, kuros tiek izmantota gan cilvēku neuzmanība, gan tehnoloģiju ievainojamības, kiberuzbrucējiem gudri pielietojot pikšķerēšanu, mērķētu ļaunatūras piegādi un vāju autentifikāciju.

[] Pārskati

Atklāta kritiska “0-Click” ievainojamība Windows serveros

Ievainojamība CVE-2024-38077 sniedz uzbrucējam iespēju veikt attālinātu koda izpildi, pilnībā pārņemot Windows serveri. Attālinātai koda izpildei uzbrucējam nav nepieciešama autorizācija sistēmā vai darbības no lietotāju puses.

[] Brīdinājumi

Atklāta ievainojamība Roundcube Webmail programmatūrā

Ievainojamības sniedz uzbrucējam iespēju, nosūtot speciāli izveidotu e-pastu, izpildīt attālināto JavaScript kodu webmail lietotāja tīmekļa pārlūkā un neautorizēti iegūt pieeju e-pastu saturam, lietotāja parolēm, kontaktiem, kā arī neautorizēti izsūtīt e-pastus.

[] Brīdinājumi

Atvērta pieteikšanās uz CyberChess 2024

Vairāk nekā 50 lektori no teju 20 valstīm dalīsies pieredzē par kritiskās infrastruktūras aizsardzību, kiberdraudu izlūkošanu, izspiedējvīrusiem, nanotehnoloģijām, bio-hackingu, AI, mašīnmācīšanos un daudz ko citu.

[] Pasākumi