Nepilnības Microsoft Exchange Server 2016 un Exchange Server 2019 programmnodrošinājumā izraisa traucējumus e-pastu piegādē (year 2022 bug). Šobrīd saņemta informācija par vairākām valsts iestādēm, kuras ietekmējusi konkrētā nepilnība.
Krāpnieki mēģina izvilināt pārdevēju datus, izrādot interesi par sludinājumā piedāvātu preci un apgalvojot, ka maksājumu un piegādi veikts ar "Latvijas Pasts" starpniecību. Pārdevējs, it kā maksājuma saņemšanai, tiek aicināts krāpnieciskā vietnē ievadīt personīgu informāciju.
(PAPILDINĀTS 30.12.21.) par log4j ievainojamībām, ietekmētajām sistēmām un ietekmes mazināšanas pasākumiem.
(PAPILDINĀTS 21.09.21.) Atklāta kritiska ievainojamība MSHTML (CVE-2021-40444), kas ļauj veikt attālinātu koda izpildi (RCE) uz Mircosoft Windows iekārtām.
Rakstā apkopotā informācija domāta IT speciālistiem, lai operatīvās atmiņas attēla iegūšanas laikā izvairītos no Windows sistēmas kļūdas (BSOD). Operatīvās atmiņas attēla iegūšana var palīdzēt kiberincidenta tālākā analīzē un ir svarīgs solis pierādījumu apkopošanā. Kļūdas iestāšanās gadījumā tiek zaudēta iespēja iegūt analīzei svarīgus datus.
ASV Kiberdrošības un infrastruktūras drošības aģentūra (CISA) 21.augustā publicēja brīdinājumu saistībā ar novērotu aktīvu ProxyShell ievainojamību (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) ekspluatāciju kibertelpā. Minētās ievainojamības sniedz iespēju uzbrucējiem veikt attālinātā koda izpildi uz ievainojamām iekārtām.