☰

Arhīvs

Atklāta kritiska ievainojamība React servera komponentēs

Ir atklāta kritiska ievainojamība CVE-2025-55182 React Server Components (RSC) komponentēs, kas pazīstama arī kā React2Shell. Ievainojamībai piešķirts maksimālais CVSS 10.0 novērtējums, jo tā ļauj uzbrucējam bez autentifikācijas veikt attālinātu koda izpildi (RCE).

[] Brīdinājumi

Jau zināma 7Zip arhivēšanas ievainojamība tiek aktīvi izmantota reālos kiberuzbrukumos

Gada sākumā atklātā 7Zip arhivēšanas ievainojamība (CVE-2025-11001 / CVSS 7.0) šobrīd aktīvi tiek izmantota reālos kiberuzbrukumos. Ievainojamība saistīta ar problēmu simbolisko saišu apstrādē. Lietotājam atverot ļaunprātīgi izstrādātu arhīvu, var tikt izpildīts sistēmas kods.

[] Brīdinājumi

Atklāta augsta riska ievainojamība Chromium pārlūkprogrammatūrās

Atklāta augsta riska "nulles dienas" ievainojamība (CVE-2025-13223 / CVSS 8.8) uz Chromium bāzētās pārlūkprogrammatūrās t.i. Microsoft Edge, Google Chrome, Brave, Opera, Vivaldi u.c. I

[] Brīdinājumi

Augsta riska ievainojamība Fortinet FortiWeb programmatūrā

Atklāta augsta riska ievainojamība CVE-2025-58034 Fortinet FortiWeb programmatūrā. Ievainojamībai ir piešķirts CVSS novērtējums - 7.2. Ievainojamība ļauj autentificētam lietotājam panākt operētājsistēmu komandu injekciju (OS Command Injection), kas nodrošina pilnu piekļuvi sistēmai.

[] Brīdinājumi

Pieejama statistika par 2025. gada oktobri

CERT.LV reģistrētie apdraudējumi no 01.10.2025. līdz 31.10.2025.

[] Statistika

Pieejama statistika par 2025. gada 3. ceturksni

CERT.LV reģistrētie apdraudējumi no 01.07.2025. līdz 30.09..2025.

[] Statistika

Kalendārs

IT drošības seminārs "Esi drošs"

Klātienē: Radisson Blu Daugava Hotel, Kuģu ielā 24, Rīgā, un tiešsaistē

Kiberdrošības konference "KiberŠahs 2026"