☰

Arhīvs

Augsta riska ievainojamība Microsoft Office programmatūrā

Ievainojamība (CVE-2026-21509) ļauj uzbrucējam apiet Microsoft 365 un Office programmās iebūvēto objektu sasaistes un iegultes (OLE) drošības funkciju un izpildīt uzbrucēja kodu bez lietotāja apstiprinājuma.

[] Brīdinājumi

Atklāta kritiska ievainojamība OpenSSL programmatūrā

OpenSSL programmatūrā, ko plaši izmanto dažādās Linux operētājsistēmas versijās, atklāta bīstama ievainojamība CVE-2025-15467, kura var tikt izmantota attālināti un bez lietotāja autentifikācijas. Ievainojamības izmantošanai nepieciešams tikai datu pārraides savienojums ar OpenSSL izmantojošu servisu.

[] Brīdinājumi

Izplatās ļaundabīgi e-pasti ar .TAR pielikumu

Tiek izplatīti e-pasti ar kaitīgu pielikumu. Ja pielikums tiek atvērts, dators tiek inficēts ar ļaunatūru, kas ievāc informāciju no inficētās iekārtas (info stealer).

[] Brīdinājumi

PAPILDINĀTS Kritiskas ievainojamības Fortinet programmatūrā

Atklātas kritiskas ievainojamības FortiOS, FortiProxy, FortiSwitchManager un FortiWeb programmatūrā. Nepareizas kriptogrāfiskā paraksta pārbaudes ievainojamības CVE-2025-59718 un CVE-2025-59719 (CVSS 9.1) Fortinet produktos ļauj uzbrucējam apiet autentifikāciju, izmantojot pielāgotu SAML ziņojumu. Ievainojamības tiek aktīvi izmantotas kiberuzbrukumos.

[] Brīdinājumi

Rekomendācijas auditēšanas iestatījumiem Windows domēna infrastruktūrā

Materiāls paredzēts MS Windows domēnu administratoriem. CERT.LV ir izstrādājis minimālās ieteicamās prasības auditācijas iestatījumiem – balstoties gan uz pašu pieredzi risinot incidentus, gan uz padomiem no citu valstu CERTu kopienām, gan paša Microsoft rekomendācijām.

[] Rīki un ieteikumi

CERT.LV uzsāk divus jaunus projektus kiberdrošības stiprināšanai

2026. gada 1. janvārī CERT.LV uzsāka divu nozīmīgu kiberdrošības projektu īstenošanu. To mērķis ir stiprināt gan valsts, gan plašāka Baltijas – Ziemeļvalstu reģiona sadarbību un digitālās drošības kapacitāti.

[] Aktualitātes Starptautiskie projekti

Kalendārs

IT drošības seminārs "Esi drošs"

Konferenču zāle BU21, Ernesta Birznieka-Upīša 21, Rīga (klātienē) un tiešaistē

Kiberdrošības konference "KiberŠahs 2026"