Vai esat domājis par kiberdrošības profesionāļa karjeru? Tā ir strauja, ļoti dinamiska joma ar lielu skaitu aizraujošu specialitāšu, no kurām izvēlēties. Un tam nav nepieciešams grāds datorzinātnēs!
Informācija par CERT.LV pārstāvju vizītēm skolās un IT drošības apmācību valsts un pašvaldību iestāžu darbiniekiem.
Ievainojamība PolKit pkexec komponentē (CVE-2021-4034), kas tiek izmantota lielākajos Linux distributīvos (Linux distribution) un atsevišķās Unix-līdzīgās operētājsistēmās, var viegli tikt izmantota, lai lietotājs ar ierobežotām tiesībām iegūtu pilnas “root” tiesības. Minētā ievainojamība kibertelpā ieguvusi nosaukumu – PwnKit.
Brīdinājums! Aicinām nekavējoties uzstādīt janvārī publicētos Microsoft atjauninājumus, kas novērš kritisku HTTP Protokola steka (HTTP Protocol Stack) ievainojamību (CVE-2022-21907), kas uzbrucējiem sniedz iespēju panākt attālinātā koda izpildi.
2021. gadā globālā kibertelpa piedzīvoja pamatīgu viļņošanos, kas bija sajūtama arī Latvijā. Elpu aizturēt lika gan virkne kritisku ievainojamību (MS Exchange serveru, Print Spooler, Log4j u.c. ievainojamības), gan iespaidīgi kiberuzbrukumi ārvalstu uzņēmumiem.
Smikšķerēšana (hibrīdvārds, kas apvieno SMS un pikšķerēšanu) ir uzbrukumi, kas notiek, kad kiberuzbrucēji izmanto SMS, īsziņu sūtīšanas vai līdzīgas ziņojumapmaiņas tehnoloģijas, lai jūs apmānītu un liktu veikt darbības, kuras jums nevajadzētu veikt. Aplūkosim, kā atpazīt šos uzbrukumus.