{
  "version": "https://jsonfeed.org/version/1",
  "title": "CERT.LV",
  "home_page_url": "https://cert.lv/",
  "description": "cert.lv",
  "author": {
    "name": "CERT.LV"
  },
  "items": [
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/kritiska-check-point-ievainojamiba-cve-2026-91843",
      "title": "Kritiska Check Point ievainojamība (CVE-2026-91843)",
      "summary": "Check Point ir publicējis brīdinājumu par jaunu kritisku ievainojamību CVE-2026-91843 (CVSS 9.8), kas ietver produktus Multi-Domain Security Management Server un Security Management Server. Ievainojamība ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu uz iekārtas ar root lietotāja privilēģijām.",
      "date_published": "2026-09-18T13:31:48+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/kiberdrosibas-menesa-epicentra-konference-cyberchess-2026",
      "title": "Kiberdrošības mēneša epicentrā -  konference “CyberChess 2026”",
      "summary": "Oktobrī, Eiropas kiberdrošības mēneša laikā, Rīga atkal kļūs par tikšanās vietu Latvijas, Baltijas un ārvalstu kiberdrošības kopienai. 14. un 15. oktobrī norisināsies starptautiskā kiberdrošības konference “CyberChess 2026”.",
      "date_published": "2026-09-17T14:12:09+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/latvijas-kiberdrosibas-un-cert-lv-tehnisko-aktivitasu-2025-gada-parskats",
      "title": "Latvijas kiberdrošības un CERT.LV tehnisko aktivitāšu 2025. gada pārskats",
      "summary": "Pārskata mērķis ir sniegt Latvijas kiberdrošības pārvaldniekiem un speciālistiem operacionāli pielietojamu informāciju, analītiķiem izmantojamu apkopojumu par aizvadītā gada notikumiem Latvijas un Ziemeļeiropas reģiona kibertelpā, kiberdrošības situācijas attīstības prognozes, kā arī iespējami detalizētu analīzi un praktiskus ieteikumus.",
      "date_published": "2026-09-16T19:26:32+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/speka-stajas-kibernoturibas-akta-noteiktas-zinosanas-prasibas-razotajiem",
      "title": "Spēkā stājas Kibernoturības aktā noteiktās ziņošanas prasības ražotājiem",
      "summary": "No 2026. gada 11. septembra ražotājiem ir spēkā pienākums ziņot par ievainojamībām un nopietniem incidentiem, kas ietekmē Eiropas Savienības tirgū laistos produktus ar digitāliem elementiem.",
      "date_published": "2026-09-11T16:22:57+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/cert-lv-kopa-ar-partneriem-stiprinas-latvijas-kiberdrosibas-ekosistemu",
      "title": "CERT.LV kopā ar partneriem stiprinās Latvijas kiberdrošības ekosistēmu",
      "summary": "Aizsardzības ministrija sadarbībā ar partneriem – Centrālo finanšu un līgumu aģentūru, Rīgas Tehnisko universitāti un Kiberincidentu novēršanas institūciju CERT.LV – septembrī ir uzsākusi īstenot projektu “Kiberdrošības kompetenču, prasmju un ekosistēmas stiprināšana Latvijā” (C-STRONG-NCC-LV).",
      "date_published": "2026-09-11T16:04:02+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/kritiskas-ievainojamibas-gitlab-programmatura",
      "title": "Kritiskas ievainojamības GitLab programmatūrā",
      "summary": "GitLab ir publicējis informāciju par divām kritiskām ievainojamībām - CVE-2026-85706 (ar CVSS novērtējumu 10.0) un CVE-2026-87719 (ar CVSS novērtējumu 9.9).",
      "date_published": "2026-09-11T11:24:40+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/ka-sabojat-uzbrucejam-dienu-ar-mfa-daudzfaktoru-autentifikaciju-ouch-septembris-2026",
      "title": "Kā sabojāt uzbrucējam dienu? Ar MFA (daudzfaktoru autentifikāciju) | OUCH! septembris 2026",
      "summary": "Daudzfaktoru autentifikācija jeb MFA ir vienkāršs veids kā bezmaksas pievienot papildu drošības līmeni saviem kontiem. Tā vietā, lai paļautos tikai uz paroli, daudzpakāpju autentifikācija (MFA) izmanto otro līmeni (vai faktoru), lai pārliecinātos, ka tiešām esat jūs.",
      "date_published": "2026-09-11T10:03:29+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/kritiska-ievainojamiba-check-point-kiberdrosibas-produktos",
      "title": "Kritiska ievainojamība Check Point kiberdrošības produktos",
      "summary": "Check Point ir publicējis brīdinājumus par 2 kritiskām ievainojamībām CVE-2026-85102 un CVE-2026-85103 (abas ievainojamības ar CVSS vērtējumu 9.8), kas ietver produktus Security Gateway, Security Management Server un Spark Firewall.",
      "date_published": "2026-09-10T12:26:29+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/kritiska-ievainojamiba-microsoft-windows-operetajsistemas",
      "title": "Kritiska ievainojamība Microsoft Windows operētājsistēmās",
      "summary": "Microsoft brīdina par kritisku ievainojamību CVE-2026-69730 (CVSS vērtējums - 9.8) Windows DNS implementācijā, kas iekļauta Microsoft izstādātajās operētājsistēmās: Windows 10 un Windows Server. Uzbrucējs, nosūtot speciāli izveidotu tīkla pieprasījumu uz ievainojamu Windows DNS servisu var iegūt neierobežotu piekļuvi sistēmai un veikt patvaļīgu koda izpildi.",
      "date_published": "2026-09-10T11:20:41+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/kritiska-ievainojamiba-adobe-commerce-un-magento-e-komercijas-platformas",
      "title": "Kritiska ievainojamība Adobe Commerce un Magento e-komercijas platformās",
      "summary": "E-komercijas platformās Adobe Commerce un Magento Open Source ir atklāta kritiska ievainojamība CVE-2026-75650, kas jau tiek aktīvi izmantota uzbrukumos. Tā ļauj neautorizētam uzbrucējam izpildīt patvaļīgu kodu ietekmētajā iekārtā.",
      "date_published": "2026-09-08T11:52:09+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/kiberlaikapstakli-2026-augusts",
      "title": "Kiberlaikapstākļi 2026 | Augusts",
      "summary": "Pieejami kiberlaikapstākļi par 2026. gada augustu. Kiberlaikapstākļi ir CERT.LV speciālistu apkopots pārskats īsā un pārskatāmā formā par Latvijas kibertelpā svarīgākajiem notikumiem pagājušajā mēnesī.",
      "date_published": "2026-09-08T09:36:40+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/microsoft-365-un-azure-ierices-koda-device-code-launpratiga-izmantosana",
      "title": "Microsoft 365 un Azure ierīces koda (Device Code) ļaunprātīga izmantošana",
      "summary": "Ierīces koda (Device Code) autentifikācija ir leģitīma funkcionalitāte, kas risina praktisku problēmu - tā ļauj ērti pieteikties ierīcē, kurai nav pārlūkprogrammas vai pilnvērtīgas tastatūras, izmantojot lietotājvārdu, paroli un daudzfaktoru autentifikāciju. Tomēr šo pašu ērtību var izmantot arī uzbrucējs, panākot, ka lietotājs pats autorizē uzbrucēja ierīci.",
      "date_published": "2026-09-07T16:36:39+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/papildinats-uzbruceji-pastiprinati-censas-kompromitet-mikrotik-marsrutetajus",
      "title": "PAPILDINĀTS Uzbrucēji pastiprināti cenšas kompromitēt MikroTik maršrutētājus",
      "summary": "Novērota pastiprināta uzbrucēju aktivitāte, kas vērsta pret MikroTik maršrutētājiem (rūteriem), mēģinot tos kompromitēt. Nekavējoties jāuzstāda atjauninājumi izmantotajām MikroTik iekārtām.",
      "date_published": "2026-09-07T12:13:27+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/uzbrukumos-izmantota-ievainojamiba-google-chrome",
      "title": "Uzbrukumos izmantota ievainojamība Google Chrome",
      "summary": "Google Chrome pārlūkprogrammā ir atklāta ievainojamība CVE-2026-85046, kas  jau pirms drošības \"ielāpa\" publicēšanas tika aktīvi izmantota uzbrukumos.  Ievainojamība var ļaut izpildīt uzbrucēja kontrolētu kodu Chrome pārlūkprogrammas vidē.",
      "date_published": "2026-09-04T17:17:08+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/microsoft-exchange-server-ievainojamiba-cve-2026-62911",
      "title": "Microsoft Exchange Server ievainojamība CVE-2026-62911",
      "summary": "Konstatēta augstas bīstamības Microsoft Exchange Server ievainojamība (CVE-2026-62911). Ievainojamību izraisa autentifikācijas apiešanas nepilnība, kas ļauj atkārtoti izmantot iepriekš pārtvertus autentifikācijas datus (capture-replay uzbrukums).",
      "date_published": "2026-09-02T09:40:45+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/zimbra-collaboration-suite-ievainojamibas-aktiva-izmantosana-uzbrukumos",
      "title": "Zimbra Collaboration Suite ievainojamības aktīva izmantošana uzbrukumos",
      "summary": "Konstatēta Zimbra Collaboration Suite (ZCS) augstas bīstamības ievainojamības CVE-2026-73570 aktīva izmantošana uzbrukumos. Tā ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu (RCE) ievainojamajā serverī.",
      "date_published": "2026-09-01T17:05:35+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/kritiska-ievainojamiba-red-hat-keycloak",
      "title": "Kritiska ievainojamība Red Hat Keycloak",
      "summary": "Red Hat izstrādātajā identitātes piekļuves pārvaldības risinājumā KeyCloak (Red Hat Build of Keycloak) ir atklāta kritiska ievainojamība CVE-2026-18963 (CVSS vērtējums - 9.1), kas ļauj neautentificētiem lietotājiem atjaunot paroli jebkuram sistēmas lietotājam.",
      "date_published": "2026-08-31T14:01:48+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/ievainojamiba-cpanel-whm-programmatura",
      "title": "Ievainojamība cPanel \u0026 WHM programmatūrā",
      "summary": "cPanel \u0026 WHM domēnu piesaistīšanas (domain parking) funkcijā ir atklāta ievainojamība CVE-2026-65643. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus servera failu sistēmā, apejot paredzētos piekļuves ierobežojumus.",
      "date_published": "2026-08-28T17:26:23+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/bridinajums-ubiquiti-iekartu-lietotajiem",
      "title": "Brīdinājums Ubiquiti iekārtu lietotājiem",
      "summary": "Ubiquiti ir izlaidis drošības atjauninājumus, kas novērš vairākas ievainojamības UniFi produktos, tostarp trīs kritiskas ievainojamības ar CVSS vērtējumu 10.0.",
      "date_published": "2026-08-27T11:29:35+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/atgadinam-etiska-ievainojamibu-testesana-neietver-dos-un-ddos-uzbrukumus",
      "title": "Atgādinām: ētiska ievainojamību testēšana neietver DoS un DDoS uzbrukumus",
      "summary": "Drošības pētnieku ieguldījums ievainojamību atklāšanā palīdz stiprināt Latvijas kibertelpas drošību. Vienlaikus atgādinām, ka ievainojamību meklēšana jāveic atbildīgi, samērīgi un ievērojot konkrētās programmas noteikumus.",
      "date_published": "2026-08-22T21:54:18+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/kritiska-ievainojamiba-gitlab-platforma-cve-2026-19478",
      "title": "Kritiska ievainojamība GitLab platformā (CVE-2026-19478)",
      "summary": "GitLab CE/EE platformā konstatēta kritiska koda ievades  (code injection) ievainojamība (CVSS novērtējums - 9.4), kas jau aktīvi tiek izmantota uzbrukumos.",
      "date_published": "2026-08-21T17:26:58+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/pieejama-statistika-par-2026-gada-juliju",
      "title": "Pieejama statistika par 2026. gada jūliju",
      "summary": "CERT.LV reģistrētie apdraudējumi no 01.07.2026. līdz 31.07.2026.",
      "date_published": "2026-08-21T16:00:13+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/kritiska-ievainojamiba-wordpress-spraudni-elementor-pro-cve-2026-32475",
      "title": "Kritiska ievainojamība WordPress spraudnī - Elementor Pro (CVE-2026-32475)",
      "summary": "Elementor Pro spraudnī konstatēta neierobežota tipa failu augšupielādes ievainojamība, kas ietekmē visas versijas līdz 4.2.1 (ieskaitot). Ievainojamība atrodas “process_field” funkcijā un ir saistīta ar failu augšupielādes validācijas mehānismu “Upload::validation()”.",
      "date_published": "2026-08-20T13:01:29+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/csdd-saskaries-ar-kiberdrosibas-incidentu",
      "title": "CSDD saskāries ar kiberdrošības incidentu",
      "summary": "[Informācija papildināta 18.08.26] CSDD, sadarbojoties ar CERT.LV incidenta izmeklēšanā un noplūdušo datu analīzē, informē, ka laika posmā no 2026. gada 8. līdz 10. augustam kiberuzbrucējs ir ieguvis informāciju par maksājumu kvītīs ietvertiem datiem laika periodā no 2008. gada. CSDD norāda, ka ietekmēti 1,2 miljonu fizisko personu un 200 tūkstošu juridisko personu datu.",
      "date_published": "2026-08-13T14:51:46+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/2026-gada-2-ceturksnis-latvijas-kibertelpa",
      "title": "2026. gada 2. ceturksnis Latvijas kibertelpā",
      "summary": "2026. gada 2. ceturksnī reģistrēti 673 manuāli apstrādāti kiberincidenti, kas ir par 20% mazāk nekā iepriekšējā ceturksnī un par 5% mazāk nekā attiecīgajā periodā pērn. Arī identificēto apdraudēto iekārtu skaits samazinājās līdz 396 444, kas ir par 48% mazāk nekā iepriekšējā ceturksnī un par 14% mazāk nekā pirms gada.",
      "date_published": "2026-08-07T15:00:24+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/kiberlaikapstakli-2026-julijs",
      "title": "Kiberlaikapstākļi 2026 | JŪLIJS",
      "summary": "Pieejami kiberlaikapstākļi par 2026. gada jūliju. Kiberlaikapstākļi ir CERT.LV speciālistu apkopots pārskats īsā un pārskatāmā formā par Latvijas kibertelpā svarīgākajiem notikumiem pagājušajā mēnesī.",
      "date_published": "2026-08-04T17:37:34+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/pazinojums-par-datu-nopludi-nekritiet-panika-parnemiet-kontroli-ouch-augusts-2026",
      "title": "Paziņojums par datu noplūdi? Nekrītiet panikā — pārņemiet kontroli | OUCH! augusts 2026",
      "summary": "Datu noplūde specifisks termins, kas apzīmē situāciju, kad organizācijas rīcībā esošie personas dati ir vai nu nozagti kiberuzbrucēju rīcībā, vai nejauši kļuvuši publiski pieejami nepiederošām personām. Dažos gadījumos šīm organizācijām saskaņā ar likumu ir pienākums informēt visus klientus vai partnerus, kuru dati varētu būt pazaudēti vai nozagti saistībā ar šo datu noplūdi.",
      "date_published": "2026-08-04T09:23:27+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/clickfix-uzbrukumos-izmanto-viltus-captcha",
      "title": "ClickFix uzbrukumos izmanto viltus CAPTCHA",
      "summary": "Uzbrucēji ClickFix uzbrukumos aktīvi izmanto viltus CAPTCHA paziņojumus, kas aicina apmeklētājus apstiprināt, ka viņi ir cilvēki, nevis roboti, izpildot paziņojumā norādītās darbības. Viltus CAPTCHA parasti aicina lietotājus nospiest dažādas taustiņu kombinācijas, tādējādi nodrošinot, ka datorā tiek lejupielādēts vīruss.",
      "date_published": "2026-07-29T16:49:13+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/kritiska-wordpress-ievainojamibas-wp2shell-cve-2026-63030-cve-2026-60137",
      "title": "Kritiska WordPress ievainojamības (wp2shell) — CVE-2026-63030 + CVE-2026-60137",
      "summary": "WordPress versijas 6.9.x pirms 6.9.5 un 7.0.x pirms 7.0.2 satur divas kritiskas ievainojamības (CVE-2026-63030 un CVE-2026-60137), kuras, savienojot ķēdē, ļauj neautentificētam uzbrucējam izpildīt patvaļīgus SQL vaicājumus un veikt attālinātu koda izpildi serverī. Šīs ievainojamības jau tiek aktīvi izmantotas reālos uzbrukumos!",
      "date_published": "2026-07-20T10:02:13+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/nesen-atklata-jauna-7-zip-arhivesanas-ievainojamiba",
      "title": "Nesen atklātā jauna 7-Zip arhivēšanas ievainojamība",
      "summary": "Nesen atklātā 7-Zip arhivēšanas ievainojamība (CVE-2026-14266) ļauj uzbrucējiem attālināti izpildīt patvaļīgu kodu skartajās sistēmās. Tā kā 7-Zip programmatūrai nav pieejami automātiski atjauninājumi, iesakām pārliecināties, ka programmatūra ir manuāli atjaunināta.",
      "date_published": "2026-07-17T15:24:35+03:00"
    }
  ]
}
