json
CERT.LV
cert.lv · Latvian
Informācijas tehnoloģiju drošības incidentu novēršanas institūcija ar misiju veicināt informācijas tehnoloģiju (IT) drošību Latvijā
json
https://cert.lv/lv/feed/json/viss
- Last post
- Sep 23, 2026
- Posts in 24 h · 7 days · 30 days
- 1 · 3 · 20
- Our last check
- Answering
- Served from
- Latvia
- Text score at discovery
- 244
- Format
- json
Posts
What our queue read from this feed. Open one to read it here, or go to the site that published it.
- Kritiska WordPress ievainojamība CVE-2026-87902
Sep 23, 2026 · original
Vairākās WordPress versijās atklāta kritiska ievainojamība CVE-2026-87902 ar CVSS v4.0 vērtējumu 9,2 . Tā neautentificētam uzbrucējam ļauj panākt, ka get_page_template() funkcija lapas veidnes noteikšanas procesā iekļauj lasāmu .php failu ārpus aktīvās tēmas direktorijām. - Kritiska Check Point ievainojamība (CVE-2026-91843)
Sep 18, 2026 · original
Check Point ir publicējis brīdinājumu par jaunu kritisku ievainojamību CVE-2026-91843 (CVSS 9.8), kas ietver produktus Multi-Domain Security Management Server un Security Management Server. Ievainojamība ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu uz iekārtas ar root lietotāja privilēģijām. - Kiberdrošības mēneša epicentrā - konference “CyberChess 2026”
Sep 17, 2026 · original
Oktobrī, Eiropas kiberdrošības mēneša laikā, Rīga atkal kļūs par tikšanās vietu Latvijas, Baltijas un ārvalstu kiberdrošības kopienai. 14. un 15. oktobrī norisināsies starptautiskā kiberdrošības konference “CyberChess 2026”. - Latvijas kiberdrošības un CERT.LV tehnisko aktivitāšu 2025. gada pārskats
Sep 16, 2026 · original
Pārskata mērķis ir sniegt Latvijas kiberdrošības pārvaldniekiem un speciālistiem operacionāli pielietojamu informāciju, analītiķiem izmantojamu apkopojumu par aizvadītā gada notikumiem Latvijas un Ziemeļeiropas reģiona kibertelpā, kiberdrošības situācijas attīstības prognozes, kā arī iespējami detalizētu analīzi un praktiskus ieteikumus. - Spēkā stājas Kibernoturības aktā noteiktās ziņošanas prasības ražotājiem
Sep 11, 2026 · original
No 2026. gada 11. septembra ražotājiem ir spēkā pienākums ziņot par ievainojamībām un nopietniem incidentiem, kas ietekmē Eiropas Savienības tirgū laistos produktus ar digitāliem elementiem. - CERT.LV kopā ar partneriem stiprinās Latvijas kiberdrošības ekosistēmu
Sep 11, 2026 · original
Aizsardzības ministrija sadarbībā ar partneriem – Centrālo finanšu un līgumu aģentūru, Rīgas Tehnisko universitāti un Kiberincidentu novēršanas institūciju CERT.LV – septembrī ir uzsākusi īstenot projektu “Kiberdrošības kompetenču, prasmju un ekosistēmas stiprināšana Latvijā” (C-STRONG-NCC-LV). - Kritiskas ievainojamības GitLab programmatūrā
Sep 11, 2026 · original
GitLab ir publicējis informāciju par divām kritiskām ievainojamībām - CVE-2026-85706 (ar CVSS novērtējumu 10.0) un CVE-2026-87719 (ar CVSS novērtējumu 9.9). - Kā sabojāt uzbrucējam dienu? Ar MFA (daudzfaktoru autentifikāciju) | OUCH! septembris 2026
Sep 11, 2026 · original
Daudzfaktoru autentifikācija jeb MFA ir vienkāršs veids kā bezmaksas pievienot papildu drošības līmeni saviem kontiem. Tā vietā, lai paļautos tikai uz paroli, daudzpakāpju autentifikācija (MFA) izmanto otro līmeni (vai faktoru), lai pārliecinātos, ka tiešām esat jūs. - Kritiska ievainojamība Check Point kiberdrošības produktos
Sep 10, 2026 · original
Check Point ir publicējis brīdinājumus par 2 kritiskām ievainojamībām CVE-2026-85102 un CVE-2026-85103 (abas ievainojamības ar CVSS vērtējumu 9.8), kas ietver produktus Security Gateway, Security Management Server un Spark Firewall. - Kritiska ievainojamība Microsoft Windows operētājsistēmās
Sep 10, 2026 · original
Microsoft brīdina par kritisku ievainojamību CVE-2026-69730 (CVSS vērtējums - 9.8) Windows DNS implementācijā, kas iekļauta Microsoft izstādātajās operētājsistēmās: Windows 10 un Windows Server. Uzbrucējs, nosūtot speciāli izveidotu tīkla pieprasījumu uz ievainojamu Windows DNS servisu var iegūt neierobežotu piekļuvi sistēmai un veikt patvaļīgu koda izpildi. - Kritiska ievainojamība Adobe Commerce un Magento e-komercijas platformās
Sep 8, 2026 · original
E-komercijas platformās Adobe Commerce un Magento Open Source ir atklāta kritiska ievainojamība CVE-2026-75650, kas jau tiek aktīvi izmantota uzbrukumos. Tā ļauj neautorizētam uzbrucējam izpildīt patvaļīgu kodu ietekmētajā iekārtā. - Kiberlaikapstākļi 2026 | Augusts
Sep 8, 2026 · original
Pieejami kiberlaikapstākļi par 2026. gada augustu. Kiberlaikapstākļi ir CERT.LV speciālistu apkopots pārskats īsā un pārskatāmā formā par Latvijas kibertelpā svarīgākajiem notikumiem pagājušajā mēnesī. - Microsoft 365 un Azure ierīces koda (Device Code) ļaunprātīga izmantošana
Sep 7, 2026 · original
Ierīces koda (Device Code) autentifikācija ir leģitīma funkcionalitāte, kas risina praktisku problēmu - tā ļauj ērti pieteikties ierīcē, kurai nav pārlūkprogrammas vai pilnvērtīgas tastatūras, izmantojot lietotājvārdu, paroli un daudzfaktoru autentifikāciju. Tomēr šo pašu ērtību var izmantot arī uzbrucējs, panākot, ka lietotājs pats autorizē uzbrucēja ierīci. - PAPILDINĀTS Uzbrucēji pastiprināti cenšas kompromitēt MikroTik maršrutētājus
Sep 7, 2026 · original
Novērota pastiprināta uzbrucēju aktivitāte, kas vērsta pret MikroTik maršrutētājiem (rūteriem), mēģinot tos kompromitēt. Nekavējoties jāuzstāda atjauninājumi izmantotajām MikroTik iekārtām. - Uzbrukumos izmantota ievainojamība Google Chrome
Sep 4, 2026 · original
Google Chrome pārlūkprogrammā ir atklāta ievainojamība CVE-2026-85046, kas jau pirms drošības "ielāpa" publicēšanas tika aktīvi izmantota uzbrukumos. Ievainojamība var ļaut izpildīt uzbrucēja kontrolētu kodu Chrome pārlūkprogrammas vidē. - Microsoft Exchange Server ievainojamība CVE-2026-62911
Sep 2, 2026 · original
Konstatēta augstas bīstamības Microsoft Exchange Server ievainojamība (CVE-2026-62911). Ievainojamību izraisa autentifikācijas apiešanas nepilnība, kas ļauj atkārtoti izmantot iepriekš pārtvertus autentifikācijas datus (capture-replay uzbrukums). - Zimbra Collaboration Suite ievainojamības aktīva izmantošana uzbrukumos
Sep 1, 2026 · original
Konstatēta Zimbra Collaboration Suite (ZCS) augstas bīstamības ievainojamības CVE-2026-73570 aktīva izmantošana uzbrukumos. Tā ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu (RCE) ievainojamajā serverī. - Kritiska ievainojamība Red Hat Keycloak
Aug 31, 2026 · original
Red Hat izstrādātajā identitātes piekļuves pārvaldības risinājumā KeyCloak (Red Hat Build of Keycloak) ir atklāta kritiska ievainojamība CVE-2026-18963 (CVSS vērtējums - 9.1), kas ļauj neautentificētiem lietotājiem atjaunot paroli jebkuram sistēmas lietotājam. - Ievainojamība cPanel & WHM programmatūrā
Aug 28, 2026 · original
cPanel & WHM domēnu piesaistīšanas (domain parking) funkcijā ir atklāta ievainojamība CVE-2026-65643. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus servera failu sistēmā, apejot paredzētos piekļuves ierobežojumus. - Brīdinājums Ubiquiti iekārtu lietotājiem
Aug 27, 2026 · original
Ubiquiti ir izlaidis drošības atjauninājumus, kas novērš vairākas ievainojamības UniFi produktos, tostarp trīs kritiskas ievainojamības ar CVSS vērtējumu 10.0.
Discovered by the rss-feed-index crawler, which checks each feed at most once a month.
Same record as JSON: https://api.agentalog.com/api/feeds/fd_cert_lv_1948f7a3ef50e423. More from this site: cert.lv in the Feeds tab.