☰

Arhīvs

Brīdinājums Ubiquiti iekārtu lietotājiem

Ubiquiti ir izlaidis drošības atjauninājumus, kas novērš vairākas ievainojamības UniFi produktos, tostarp trīs kritiskas ievainojamības ar CVSS vērtējumu 10.0.

Brīdinājumi

Atgādinām: ētiska ievainojamību testēšana neietver DoS un DDoS uzbrukumus

Drošības pētnieku ieguldījums ievainojamību atklāšanā palīdz stiprināt Latvijas kibertelpas drošību. Vienlaikus atgādinām, ka ievainojamību meklēšana jāveic atbildīgi, samērīgi un ievērojot konkrētās programmas noteikumus.

Aktualitātes

Kritiska ievainojamība GitLab platformā (CVE-2026-19478)

GitLab CE/EE platformā konstatēta kritiska koda ievades (code injection) ievainojamība (CVSS novērtējums - 9.4), kas jau aktīvi tiek izmantota uzbrukumos.

Brīdinājumi

Pieejama statistika par 2026. gada jūliju

CERT.LV reģistrētie apdraudējumi no 01.07.2026. līdz 31.07.2026.

Statistika

Kritiska ievainojamība WordPress spraudnī - Elementor Pro (CVE-2026-32475)

Elementor Pro spraudnī konstatēta neierobežota tipa failu augšupielādes ievainojamība, kas ietekmē visas versijas līdz 4.2.1 (ieskaitot). Ievainojamība atrodas “process_field” funkcijā un ir saistīta ar failu augšupielādes validācijas mehānismu “Upload::validation()”.

Brīdinājumi

CSDD saskāries ar kiberdrošības incidentu

[Informācija papildināta 18.08.26] CSDD, sadarbojoties ar CERT.LV incidenta izmeklēšanā un noplūdušo datu analīzē, informē, ka laika posmā no 2026. gada 8. līdz 10. augustam kiberuzbrucējs ir ieguvis informāciju par maksājumu kvītīs ietvertiem datiem laika periodā no 2008. gada. CSDD norāda, ka ietekmēti 1,2 miljonu fizisko personu un 200 tūkstošu juridisko personu datu.

Brīdinājumi