☰

Arhīvs

Atklātas vairākas nopietnas ievainojamības GitLab Community un Enterprise versijās

Pasaulē un Latvijā plaši izmantotās programmatūru izstrādes platformas GitLab Community un Enterprise versijās ir identificētas vairākas nopietnas ievainojamības. Bīstamākā un jaunākā no tām ir CVE-2024-6385 (CVSS 9.6 / 10.0), kuru uzbrucēji var izmantot, lai izpildītu neautorizētus automatizētus uzdevumus (pipeline jobs) kā cits lietotājs.

[] Brīdinājumi

Atklāta kritiska ievainojamība RADIUS protokolā

Atklāta kritiska ievainojamība (CVE-2024-3596) RADIUS protokolā, kurai dots nosaukums Blast-RADIUS. Izmantojot šo ievainojamību, uzbrucējs var piekļūt mērķa iestādes \ uzņēmuma tīkla iekārtām un servisiem nezinot lietotāju piekļuves datus un, iespējams, pat apiet vairāku faktoru autentifikāciju (MFA).

[] Brīdinājumi

Pieejama statistika par 2024. gada 2. ceturksni

CERT.LV reģistrētie apdraudējumi no 01.04.2024. līdz 30.06.2024.

[] Statistika

Pieejama statistika par 2024. gada jūniju

CERT.LV reģistrētie apdraudējumi no 01.06.2024. līdz 30.06.2024.

[] Statistika

Atklāta kritiska OpenSSH ievainojamība - CVE-2024-6387

Atklāta kritiska ievainojamība (CVE-2024-6387) OpenSSH serveru (sshd) programmatūrā. Izmantojot šo ievainojamību, uzbrucējs neautentificējoties var veikt attālinātu koda izpildi ar augstākajām sistēmas (root) privilēģijām.

[] Brīdinājumi

Krāpnieki aicina balsot par bērnu zīmējumiem, lai nozagtu WhatsApp kontu

Brīdinājums! Jauna krāpniecības kampaņa, kas mērķēta uz WhatsApp un Telegram lietotājiem. Krāpniecības rezultātā ļaundari savā īpašumā var pārņemt lietotāja WhatsApp / Telegram kontu un piekļūt visām lietotāja sarakstēm un veikt tajās izmaiņas. Vairāki šīs krāpniecības upuri konstatēti arī Latvijā, un par līdzīgu kampaņu jau iepriekš ziņojis arī Ukrainas CERT-UA.

[] Brīdinājumi