☰

Arhīvs

Pieejama statistika par 2024. gada augustu

CERT.LV reģistrētie apdraudējumi no 01.08.2024. līdz 31.08.2024.

Statistika

Webmin un Virtualmin ievainojamība CVE-2024-2169

Atklāta ievainojamība CVE-2024-2169 Webmin un Virtualmin vadības paneļos. Ievainojamībai piešķirts kritisks CVSS vērtējums 9.8. Ievainojamību var izmantot uzbrucēji, lai izraisītu “Loop DoS” jeb nebeidzamu pakalpojuma atteices uzbrukumu.

Brīdinājumi

Kritiska ievainojamība Zyxel iekārtās

Atklāta kritiska komandu injekcijas (command injection) ievainojamība CVE-2024-7261 vairākās ražotāja Zyxel AP (access point) un Security router iekārtās. Ievainojamībai piešķirts kritisks CVSS vērtējums 9.8.

Brīdinājumi

Atklāta kritiska ievainojamība TP-Link maršrutētājos

Informējam, ka atklāta kritiska, attālinātā koda izpildes ievainojamība (CVE-2024-42815; CVSS 9.8) TP-Link RE365 sērijas maršrutētājos.

Brīdinājumi

Ievainojamība Linux GLIBC funkcijā iconv (CVE-2024-2961)

Maijā tika atklāta ievainojamība Linux GLIBC funkcijā iconv (CVE-2024-2961). Ir atrasti jauni veidi kā iepriekš atklāto ievainojamību izmantot,

Brīdinājumi

Atklāta kritiska ievainojamība Windows sistēmās

Ievainojamība (CVE-2024-38063) sniedz uzbrucējam iespēju veikt attālinātu koda izpildi, pilnībā pārņemot Windows sistēmu. Attālinātai koda izpildei uzbrucējam nav nepieciešama autorizācija sistēmā vai darbības no lietotāju puses (0-click).

Brīdinājumi