☰

Arhīvs

Kiberlaikapstākļi 2026 | JŪLIJS

Pieejami kiberlaikapstākļi par 2026. gada jūliju. Kiberlaikapstākļi ir CERT.LV speciālistu apkopots pārskats īsā un pārskatāmā formā par Latvijas kibertelpā svarīgākajiem notikumiem pagājušajā mēnesī.

Kiberlaikapstākļi Ziņas

Paziņojums par datu noplūdi? Nekrītiet panikā — pārņemiet kontroli | OUCH! augusts 2026

Datu noplūde specifisks termins, kas apzīmē situāciju, kad organizācijas rīcībā esošie personas dati ir vai nu nozagti kiberuzbrucēju rīcībā, vai nejauši kļuvuši publiski pieejami nepiederošām personām. Dažos gadījumos šīm organizācijām saskaņā ar likumu ir pienākums informēt visus klientus vai partnerus, kuru dati varētu būt pazaudēti vai nozagti saistībā ar šo datu noplūdi.

Ieteikumi lietotājiem

ClickFix uzbrukumos izmanto viltus CAPTCHA

Uzbrucēji ClickFix uzbrukumos aktīvi izmanto viltus CAPTCHA paziņojumus, kas aicina apmeklētājus apstiprināt, ka viņi ir cilvēki, nevis roboti, izpildot paziņojumā norādītās darbības. Viltus CAPTCHA parasti aicina lietotājus nospiest dažādas taustiņu kombinācijas, tādējādi nodrošinot, ka datorā tiek lejupielādēts vīruss.

Brīdinājumi

Kritiska WordPress ievainojamības (wp2shell) — CVE-2026-63030 + CVE-2026-60137

WordPress versijas 6.9.x pirms 6.9.5 un 7.0.x pirms 7.0.2 satur divas kritiskas ievainojamības (CVE-2026-63030 un CVE-2026-60137), kuras, savienojot ķēdē, ļauj neautentificētam uzbrucējam izpildīt patvaļīgus SQL vaicājumus un veikt attālinātu koda izpildi serverī. Šīs ievainojamības jau tiek aktīvi izmantotas reālos uzbrukumos!

Brīdinājumi

Nesen atklātā jauna 7-Zip arhivēšanas ievainojamība

Nesen atklātā 7-Zip arhivēšanas ievainojamība (CVE-2026-14266) ļauj uzbrucējiem attālināti izpildīt patvaļīgu kodu skartajās sistēmās. Tā kā 7-Zip programmatūrai nav pieejami automātiski atjauninājumi, iesakām pārliecināties, ka programmatūra ir manuāli atjaunināta.

Brīdinājumi

Kritiskas ievainojamības Joomla CMS paplašinājumos

Joomla CMS jeb atvērtā pirmkoda satura pārvaldības sistēmas trijos paplašinājumos Joomla Content Editor (JCE), SP Page Builder un Page Builder CK atklātas kritiskas ievainojamības - CVE-2026-48907, CVE-2026-48908 un CVE-2026-56290.

Brīdinājumi