Microsoft publicēja informāciju par Windows Netlogon ievainojamību, CVE-2026-41089, kam piešķirts kritisks CVSS novērtējums - 9,8.
Ar krāpniecisku zvanu, e-pastu un īsziņu palīdzību krāpnieki cenšas izkrāpt iedzīvotāju finanšu līdzekļus un personas datus.
Ievainojamība uzbrucējam ļauj izmantot kļūdu sertifikātu validācijas loģikā (pie nosacījuma, ka tiek izmantots IKEv1 protokols), lai izveidotu VPN savienojumu bez derīgas lietotāja paroles, tādā veidā apejot autentifikāciju (authentification bypass).
CERT.LV reģistrētie apdraudējumi no 01.05.2026. līdz 31.05.2026.
Esam apkopojuši rekomendācijas Signal un WhatsApp kontu iestatījumiem, lai mazinātu kontu pārņemšanas un datu noplūdes riskus.
CERT.LV reģistrētie apdraudējumi no 01.04.2026. līdz 30.04.2026.