☰

Jaunumi

PAPILDINĀTS Kritiskas ievainojamības Fortinet programmatūrā

Atklātas kritiskas ievainojamības FortiOS, FortiProxy, FortiSwitchManager un FortiWeb programmatūrā. Nepareizas kriptogrāfiskā paraksta pārbaudes ievainojamības CVE-2025-59718 un CVE-2025-59719 (CVSS 9.1) Fortinet produktos ļauj uzbrucējam apiet autentifikāciju, izmantojot pielāgotu SAML ziņojumu. Ievainojamības tiek aktīvi izmantotas kiberuzbrukumos.

[] Brīdinājumi

Jaunieši aicināti pārbaudīt savas kiberdrošības prasmes Nacionālajā kiberdrošības izaicinājumā

Aizsardzības ministrija aicina jauniešus vecumā no 14 līdz 25 gadiem piedalīties Nacionālajā kiberdrošības izaicinājumā, reģistrējot savu dalību izaicinājuma mājaslapā www.kibiz.lv līdz 30. janvārim.

[] Aktualitātes Pasākumi

Augsta riska ievainojamība MongoDB programmatūrā

MongoDB programmatūrā ir konstatēta augsta riska ievainojamība “MongoBleed”. Ievainojamība CVE-2025-14847 ar CVSS novērtējumu 8,7 ļauj uzbrucējam izmantot kļūdainu Zlib ziņu dekompresijas protokola loģiku, lai nolasītu neinicializētus atmiņas apgabalus.

[] Brīdinājumi

Rekomendācijas auditēšanas iestatījumiem Windows domēna infrastruktūrā

Materiāls paredzēts MS Windows domēnu administratoriem. CERT.LV ir izstrādājis minimālās ieteicamās prasības auditācijas iestatījumiem – balstoties gan uz pašu pieredzi risinot incidentus, gan uz padomiem no citu valstu CERTu kopienām, gan paša Microsoft rekomendācijām.

[] Rīki un ieteikumi

CERT.LV uzsāk divus jaunus projektus kiberdrošības stiprināšanai

2026. gada 1. janvārī CERT.LV uzsāka divu nozīmīgu kiberdrošības projektu īstenošanu. To mērķis ir stiprināt gan valsts, gan plašāka Baltijas – Ziemeļvalstu reģiona sadarbību un digitālās drošības kapacitāti.

[] Aktualitātes Starptautiskie projekti
Drošības incidentu karte