☰

Arhīvs

Pieejama statistika par 2025. gada 4. ceturksni

CERT.LV reģistrētie apdraudējumi no 01.10.2025. līdz 31.12.2025.

Statistika

Pieejama statistika par 2025. gada decembri

CERT.LV reģistrētie apdraudējumi no 01.12.2025. līdz 31.12.2025.

Statistika

Augsta riska ievainojamība MongoDB programmatūrā

MongoDB programmatūrā ir konstatēta augsta riska ievainojamība “MongoBleed”. Ievainojamība CVE-2025-14847 ar CVSS novērtējumu 8,7 ļauj uzbrucējam izmantot kļūdainu Zlib ziņu dekompresijas protokola loģiku, lai nolasītu neinicializētus atmiņas apgabalus.

Brīdinājumi

Kritiskas ievainojamības Fortinet programmatūrā

Atklātas kritiskas ievainojamības FortiOS, FortiProxy, FortiSwitchManager un FortiWeb programmatūrā. Nepareizas kriptogrāfiskā paraksta pārbaudes ievainojamības CVE-2025-59718 un CVE-2025-59719 (CVSS 9.1) Fortinet produktos ļauj uzbrucējam apiet autentifikāciju, izmantojot pielāgotu SAML ziņojumu. Ievainojamības jau tiek aktīvi izmantotas kiberuzbrukumos.

Brīdinājumi

Atklāta kritiska ievainojamība React servera komponentēs

Ir atklāta kritiska ievainojamība CVE-2025-55182 React Server Components (RSC) komponentēs, kas pazīstama arī kā React2Shell. Ievainojamībai piešķirts maksimālais CVSS 10.0 novērtējums, jo tā ļauj uzbrucējam bez autentifikācijas veikt attālinātu koda izpildi (RCE).

Brīdinājumi

Pieejama statistika par 2025. gada novembri

CERT.LV reģistrētie apdraudējumi no 01.11.2025. līdz 30.11.2025.

Statistika