Atklātas kritiskas ievainojamības FortiOS, FortiProxy, FortiSwitchManager un FortiWeb programmatūrā. Nepareizas kriptogrāfiskā paraksta pārbaudes ievainojamības CVE-2025-59718 un CVE-2025-59719 (CVSS 9.1) Fortinet produktos ļauj uzbrucējam apiet autentifikāciju, izmantojot pielāgotu SAML ziņojumu. Ievainojamības tiek aktīvi izmantotas kiberuzbrukumos.
Aizsardzības ministrija aicina jauniešus vecumā no 14 līdz 25 gadiem piedalīties Nacionālajā kiberdrošības izaicinājumā, reģistrējot savu dalību izaicinājuma mājaslapā www.kibiz.lv līdz 30. janvārim.
MongoDB programmatūrā ir konstatēta augsta riska ievainojamība “MongoBleed”. Ievainojamība CVE-2025-14847 ar CVSS novērtējumu 8,7 ļauj uzbrucējam izmantot kļūdainu Zlib ziņu dekompresijas protokola loģiku, lai nolasītu neinicializētus atmiņas apgabalus.
Materiāls paredzēts MS Windows domēnu administratoriem. CERT.LV ir izstrādājis minimālās ieteicamās prasības auditācijas iestatījumiem – balstoties gan uz pašu pieredzi risinot incidentus, gan uz padomiem no citu valstu CERTu kopienām, gan paša Microsoft rekomendācijām.
2026. gada 1. janvārī CERT.LV uzsāka divu nozīmīgu kiberdrošības projektu īstenošanu. To mērķis ir stiprināt gan valsts, gan plašāka Baltijas – Ziemeļvalstu reģiona sadarbību un digitālās drošības kapacitāti.