☰

Jaunumi

DDoS uzbrukumi BGP sesijām

CERT.LV sadarbībā ar FIRST (Forum of Incident Response Security Teams) aicina elektronisko sakaru komersantus, kritiskās infrastruktūras uzturētājus un pamatpakalpojumu sniedzējus pilnveidot BGP (Border Gateway Protocol) konfigurāciju, ievērojot labo praksi, lai stiprinātu BGP sesiju aizsardzību.

[] Brīdinājumi

Kritiska ievainojamība Confluence Data Center un Server (CVE-2023-22527)

Atklāta kritiska ievainojamība Confluence Data Center un Server programmatūrā, kas ļauj neautentificētam uzbrucējam veikt attālinātā koda izpildi (RCE).

[] Brīdinājumi

GitLab kritiskas ievainojamības

Atklātas vairākas nopietnas ievainojamības GitLab programmatūrā. Kritiskākās ļauj uzbrucējam pārņemt lietotāju kontus (CVE-2023-7028), nomainot aktīvo e-pastu, un izpildīt komandas Slack vai Mattermost integrācijās (CVE-2023-5356).

[] Brīdinājumi

Pieejama statistika par 2023. gada 4. ceturksni

CERT.LV reģistrētie apdraudējumi no 01.10.2023. līdz 31.12.2023.

[] Statistika

Pieejama statistika par 2023. gada decembri

CERT.LV reģistrētie apdraudējumi no 01.12.2023. līdz 31.12.2023.

[] Statistika

Kritiskas ievainojamības Ivanti programmatūrā Ivanti Connect Secure un Ivanti Policy Secure

CERT.LV brīdina, ka ir atklātās divas kritiskas ievainojamības CVE-2023-46805 (autentifikācijas apiešana) un CVE-2024-21887 (komandu injekcija web komponentēs, kā rezultātā iespējams izpildīt patvaļīgu kodu) Ivanti VPN vārtejās Ivanti Connect Secure (ICS) jeb iepriekš pazīstams kā Pulse Connect Secure un Ivanti Policy Secure.

[] Brīdinājumi
Drošības incidentu karte