☰

Arhīvs

Jau zināma 7Zip arhivēšanas ievainojamība tiek aktīvi izmantota reālos kiberuzbrukumos

Gada sākumā atklātā 7Zip arhivēšanas ievainojamība (CVE-2025-11001 / CVSS 7.0) šobrīd aktīvi tiek izmantota reālos kiberuzbrukumos. Ievainojamība saistīta ar problēmu simbolisko saišu apstrādē. Lietotājam atverot ļaunprātīgi izstrādātu arhīvu, var tikt izpildīts sistēmas kods.

Brīdinājumi

Atklāta augsta riska ievainojamība Chromium pārlūkprogrammatūrās

Atklāta augsta riska "nulles dienas" ievainojamība (CVE-2025-13223 / CVSS 8.8) uz Chromium bāzētās pārlūkprogrammatūrās t.i. Microsoft Edge, Google Chrome, Brave, Opera, Vivaldi u.c. I

Brīdinājumi

Augsta riska ievainojamība Fortinet FortiWeb programmatūrā

Atklāta augsta riska ievainojamība CVE-2025-58034 Fortinet FortiWeb programmatūrā. Ievainojamībai ir piešķirts CVSS novērtējums - 7.2. Ievainojamība ļauj autentificētam lietotājam panākt operētājsistēmu komandu injekciju (OS Command Injection), kas nodrošina pilnu piekļuvi sistēmai.

Brīdinājumi

Pieejama statistika par 2025. gada oktobri

CERT.LV reģistrētie apdraudējumi no 01.10.2025. līdz 31.10.2025.

Statistika

Pieejama statistika par 2025. gada 3. ceturksni

CERT.LV reģistrētie apdraudējumi no 01.07.2025. līdz 30.09..2025.

Statistika

Atklāta kritiska Ubiquiti UniFi Access ievainojamība CVE-2025-52665

Kritiska ievainojamība Ubiquiti UniFi Access programmatūras API komponentē ļauj neautentificētam lietotājam panākt attālinātu koda izpildi (RCE) jeb iegūt pilnu kontroli pār ietekmētajām komponentēm.

Brīdinājumi