WordPress versijas 6.9.x pirms 6.9.5 un 7.0.x pirms 7.0.2 satur divas kritiskas ievainojamības (CVE-2026-63030 un CVE-2026-60137), kuras, savienojot ķēdē, ļauj neautentificētam uzbrucējam izpildīt patvaļīgus SQL vaicājumus un veikt attālinātu koda izpildi serverī. Šīs ievainojamības jau tiek aktīvi izmantotas reālos uzbrukumos!
Rakstā pieejami AS “Latvijas valsts meži” kiberdrošības incidentā iesaistītās kiberuzbrucēja infrastruktūras tīkla indikatori. Iesakām tos uzraudzīt, īpaši svarīgi tas ir tiem infrastruktūras turētājiem, kuri nav ieviesuši CERT.LV pakalpojumus SOC un ABS. Rakstā apkopotas arī CERT.LV rekomendācijas infrastruktūras kiberdrošības noturības uzlabošanai pret kiberuzbrukumiem.
[Informācija papildināta: 20.jūlijs, 2026 ] Uzbrucējs ar segvārdu "Bytetobreach", kas tiek saistīts ar LVM incidentu, paziņojis par uzbrukumu arī Rumānijas Nacionālajai kadastra un zemesgrāmatu aģentūrai. Lai palīdzētu Rumānijas kolēģiem noskaidrot situāciju, CERT.LV dalījās ar LVM incidenta analīzes laikā iegūto uzbrucēja informāciju.
Nesen atklātā 7-Zip arhivēšanas ievainojamība (CVE-2026-14266) ļauj uzbrucējiem attālināti izpildīt patvaļīgu kodu skartajās sistēmās. Tā kā 7-Zip programmatūrai nav pieejami automātiski atjauninājumi, iesakām pārliecināties, ka programmatūra ir manuāli atjaunināta.
Joomla CMS jeb atvērtā pirmkoda satura pārvaldības sistēmas trijos paplašinājumos Joomla Content Editor (JCE), SP Page Builder un Page Builder CK atklātas kritiskas ievainojamības - CVE-2026-48907, CVE-2026-48908 un CVE-2026-56290.
Mākslīgais intelekts (MI) ir tehnoloģija, ir kas izstrādāta, lai simulētu cilvēku domāšanu, informācijas apstrādi un lēmumu pieņemšanu. Tas var iekļaut valodas ģenerēšanu, attēlu atpazīšanu, lēmumu pieņemšanu, satura radīšanu vai problēmu risināšanu.