☰

Arhīvs

Ievainojamība cPanel & WHM programmatūrā

cPanel & WHM domēnu piesaistīšanas (domain parking) funkcijā ir atklāta ievainojamība CVE-2026-65643. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus servera failu sistēmā, apejot paredzētos piekļuves ierobežojumus.

Brīdinājumi

Brīdinājums Ubiquiti iekārtu lietotājiem

Ubiquiti ir izlaidis drošības atjauninājumus, kas novērš vairākas ievainojamības UniFi produktos, tostarp trīs kritiskas ievainojamības ar CVSS vērtējumu 10.0.

Brīdinājumi

Kritiska ievainojamība GitLab platformā (CVE-2026-19478)

GitLab CE/EE platformā konstatēta kritiska koda ievades (code injection) ievainojamība (CVSS novērtējums - 9.4), kas jau aktīvi tiek izmantota uzbrukumos.

Brīdinājumi

Kritiska ievainojamība WordPress spraudnī - Elementor Pro (CVE-2026-32475)

Elementor Pro spraudnī konstatēta neierobežota tipa failu augšupielādes ievainojamība, kas ietekmē visas versijas līdz 4.2.1 (ieskaitot). Ievainojamība atrodas “process_field” funkcijā un ir saistīta ar failu augšupielādes validācijas mehānismu “Upload::validation()”.

Brīdinājumi

CSDD saskāries ar kiberdrošības incidentu

[Informācija papildināta 18.08.26] CSDD, sadarbojoties ar CERT.LV incidenta izmeklēšanā un noplūdušo datu analīzē, informē, ka laika posmā no 2026. gada 8. līdz 10. augustam kiberuzbrucējs ir ieguvis informāciju par maksājumu kvītīs ietvertiem datiem laika periodā no 2008. gada. CSDD norāda, ka ietekmēti 1,2 miljonu fizisko personu un 200 tūkstošu juridisko personu datu.

Brīdinājumi

ClickFix uzbrukumos izmanto viltus CAPTCHA

Uzbrucēji ClickFix uzbrukumos aktīvi izmanto viltus CAPTCHA paziņojumus, kas aicina apmeklētājus apstiprināt, ka viņi ir cilvēki, nevis roboti, izpildot paziņojumā norādītās darbības. Viltus CAPTCHA parasti aicina lietotājus nospiest dažādas taustiņu kombinācijas, tādējādi nodrošinot, ka datorā tiek lejupielādēts vīruss.

Brīdinājumi