☰

Jaunumi

Ievainojamība cPanel & WHM programmatūrā

cPanel & WHM domēnu piesaistīšanas (domain parking) funkcijā ir atklāta ievainojamība CVE-2026-65643. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus servera failu sistēmā, apejot paredzētos piekļuves ierobežojumus.

Brīdinājumi

Brīdinājums Ubiquiti iekārtu lietotājiem

Ubiquiti ir izlaidis drošības atjauninājumus, kas novērš vairākas ievainojamības UniFi produktos, tostarp trīs kritiskas ievainojamības ar CVSS vērtējumu 10.0.

Brīdinājumi

Atgādinām: ētiska ievainojamību testēšana neietver DoS un DDoS uzbrukumus

Drošības pētnieku ieguldījums ievainojamību atklāšanā palīdz stiprināt Latvijas kibertelpas drošību. Vienlaikus atgādinām, ka ievainojamību meklēšana jāveic atbildīgi, samērīgi un ievērojot konkrētās programmas noteikumus.

Aktualitātes

Kritiska ievainojamība GitLab platformā (CVE-2026-19478)

GitLab CE/EE platformā konstatēta kritiska koda ievades (code injection) ievainojamība (CVSS novērtējums - 9.4), kas jau aktīvi tiek izmantota uzbrukumos.

Brīdinājumi

Pieejama statistika par 2026. gada jūliju

CERT.LV reģistrētie apdraudējumi no 01.07.2026. līdz 31.07.2026.

Statistika

Kritiska ievainojamība WordPress spraudnī - Elementor Pro (CVE-2026-32475)

Elementor Pro spraudnī konstatēta neierobežota tipa failu augšupielādes ievainojamība, kas ietekmē visas versijas līdz 4.2.1 (ieskaitot). Ievainojamība atrodas “process_field” funkcijā un ir saistīta ar failu augšupielādes validācijas mehānismu “Upload::validation()”.

Brīdinājumi
Drošības incidentu karte