☰

Arhīvs

Microsoft 365 un Azure ierīces koda (Device Code) ļaunprātīga izmantošana

Ierīces koda (Device Code) autentifikācija ir leģitīma funkcionalitāte, kas risina praktisku problēmu - tā ļauj ērti pieteikties ierīcē, kurai nav pārlūkprogrammas vai pilnvērtīgas tastatūras, izmantojot lietotājvārdu, paroli un daudzfaktoru autentifikāciju. Tomēr šo pašu ērtību var izmantot arī uzbrucējs, panākot, ka lietotājs pats autorizē uzbrucēja ierīci.

Ieteikumi un rīki

PAPILDINĀTS Uzbrucēji pastiprināti cenšas kompromitēt MikroTik maršrutētājus

Novērota pastiprināta uzbrucēju aktivitāte, kas vērsta pret MikroTik maršrutētājiem (rūteriem), mēģinot tos kompromitēt. Nekavējoties jāuzstāda atjauninājumi izmantotajām MikroTik iekārtām.

Brīdinājumi

Uzbrukumos izmantota ievainojamība Google Chrome

Google Chrome pārlūkprogrammā ir atklāta ievainojamība CVE-2026-85046, kas  jau pirms drošības "ielāpa" publicēšanas tika aktīvi izmantota uzbrukumos.  Ievainojamība var ļaut izpildīt uzbrucēja kontrolētu kodu Chrome pārlūkprogrammas vidē.

Brīdinājumi

Microsoft Exchange Server ievainojamība CVE-2026-62911

Konstatēta augstas bīstamības Microsoft Exchange Server ievainojamība (CVE-2026-62911). Ievainojamību izraisa autentifikācijas apiešanas nepilnība, kas ļauj atkārtoti izmantot iepriekš pārtvertus autentifikācijas datus (capture-replay uzbrukums).

Brīdinājumi

Zimbra Collaboration Suite ievainojamības aktīva izmantošana uzbrukumos

Konstatēta Zimbra Collaboration Suite (ZCS) augstas bīstamības ievainojamības CVE-2026-73570 aktīva izmantošana uzbrukumos. Tā ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu (RCE) ievainojamajā serverī.

Brīdinājumi

Kritiska ievainojamība Red Hat Keycloak

Red Hat izstrādātajā identitātes piekļuves pārvaldības risinājumā KeyCloak (Red Hat Build of Keycloak) ir atklāta kritiska ievainojamība CVE-2026-18963 (CVSS vērtējums - 9.1), kas ļauj neautentificētiem lietotājiem atjaunot paroli jebkuram sistēmas lietotājam.

Brīdinājumi