☰

Brīdinājumi

Kritiska ievainojamība Fortinet FortiOS un FortiProxy

Atklāta kritiska ievainojamība CVE-2024-55591 (CVSS novērtējums - 9.8 Critical) Fortinet FortiOS un FortiProxy programmatūrā. Šī ievainojamība ietekmē FortiOS versijas no 7.0.0 līdz 7.0.16 un FortiProxy versijas no 7.0.0 līdz 7.0.19 un 7.2.0 līdz 7.2.12.

[] Brīdinājumi

Jauna krāpniecības shēma PayPal vārdā ar viltus klientu apkalpošanas tālruņa numuru

Parādījusies jauna krāpnieciska shēmā, kurā lietotāji saņem PayPal e-pastu ar naudas pieprasījumu vai rēķinu no personas vārdā Gayle Pemberton. Krāpnieki aicina lietotājus samaksāt par pakalpojumu/produktu, kuru nekad neesat pasūtījuši, tādējādi maldinot, lai iegūtu PayPal konta datus, finanšu informāciju -  kredītkartes vai bankas piekļuves informāciju. 

[] Brīdinājumi

Ubuntu serverus ietekmē piecas augsta riska ievainojamības

Linux distributīvos izmantotā utilītprogrammā Needrestart atklātas piecas augsta riska ievainojamības (CVE-2024-48990, CVE-2024-48991, CVE-2024-48992, CVE-2024-10224, and CVE-2024-11003), kas sistēmā autentificētam uzbrucējam ļauj iegūt priviliģēta līmeņa tiesības (root).

[] Brīdinājumi

Kritiska ievainojamība Fortinet FortiManager un FortiManager Cloud programmatūrā

Ievainojamība “FortiJump” (CVE-2024-47575) ar ietekmes vērtējumu CVSS 9.8 Critical sniedz neautentificētam uzbrucējam iespēju panākt attālinātu patvaļīga koda un komandu izpildi ievainojamajās iekārtās. Šī ievainojamība jau tiek izmantota uzbrukumos.

[] Brīdinājumi

Ievainojamības VMware vCenter Server un Cloud Foundation produktos

PAPILDINĀTS. Septembrī atklātajai ievainojamībai CVE-2024-38812 (heap-overflow) ievainojamībai  ir izlaists papildus atjauninājums sakarā ar nepilnīgu tās novēršanu konkrētās programmatūras versijās.

[] Brīdinājumi

Atklāta kritiska Firefox un Thunderbird ievainojamība (CVE-2024-9680)

Oktobra sākumā tika atklāta kritiska "nulles dienas" ievainojamība CVE-2024-9680 Firefox un Thunderbird programmatūrās, kā rezultātā var tikt izpildīts patvaļīgs kods uz ietekmētajām sistēmām. Ievainojamībai piešķirts kritisks vērtējums (CVSS: 9.8/10) tās potenciālās ietekmes un vienkāršuma dēļ.

[] Brīdinājumi

Kalendārs

Reģionālais kiberdrošības seminārs Rēzeknē

Rēzeknes novada pašvaldības Lielajā zāle

Reģionālais kiberdrošības seminārs Jelgava

Zemgales reģiona Kompetenču attīstības centrs

Reģionālais kiberdrošības seminārs Valmierā

Valmieras Kultūras centrs

IT drošības seminārs "Esi drošs"

Klātiene (vieta tiks precizēta)