Gada sākumā atklātā 7Zip arhivēšanas ievainojamība (CVE-2025-11001 / CVSS 7.0) šobrīd aktīvi tiek izmantota reālos kiberuzbrukumos. Ievainojamība saistīta ar problēmu simbolisko saišu apstrādē. Lietotājam atverot ļaunprātīgi izstrādātu arhīvu, var tikt izpildīts sistēmas kods.
Atklāta augsta riska "nulles dienas" ievainojamība (CVE-2025-13223 / CVSS 8.8) uz Chromium bāzētās pārlūkprogrammatūrās t.i. Microsoft Edge, Google Chrome, Brave, Opera, Vivaldi u.c. I
Atklāta augsta riska ievainojamība CVE-2025-58034 Fortinet FortiWeb programmatūrā. Ievainojamībai ir piešķirts CVSS novērtējums - 7.2. Ievainojamība ļauj autentificētam lietotājam panākt operētājsistēmu komandu injekciju (OS Command Injection), kas nodrošina pilnu piekļuvi sistēmai.
CERT.LV ir publicējusi jaunu, ikvienam pieejamu tiešsaistes platformu - kibertests.lv, kas paredzēta iedzīvotājiem un organizācijām, lai ātri un ērti novērtētu savas pamatzināšanas kiberdrošībā. Platformā jau pieejami četri testi, tostarp universāls kiberhigiēnas tests, kas domāts ikvienam interneta lietotājam, kā arī pieejami specializēti testi izglītības jomas pārstāvjiem.
Novembra mēnesi iesākot, Rīgā notika četru dienu Draudu medību apmācību kurss par kiberdraudu meklēšanu, ko kopīgi vadīja Kanādas un Latvijas kiberdrošības eksperti. Tā mērķis – atbalstīt un spēcināt NATO sabiedroto spējas potenciālo draudu identificēšanā, pirms tie kļūst par reāliem kiberincidentiem.
IT drošības seminārs "Esi drošs"
Klātienē: Radisson Blu Daugava Hotel, Kuģu ielā 24, Rīgā, un tiešsaistē