{
  "version": "https://jsonfeed.org/version/1",
  "title": "CERT.LV",
  "home_page_url": "https://cert.lv/",
  "description": "cert.lv",
  "author": {
    "name": "CERT.LV"
  },
  "items": [
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/microsoft-exchange-server-ievainojamiba-cve-2026-62911",
      "title": "Microsoft Exchange Server ievainojamība CVE-2026-62911",
      "summary": "Konstatēta augstas bīstamības Microsoft Exchange Server ievainojamība (CVE-2026-62911). Ievainojamību izraisa autentifikācijas apiešanas nepilnība, kas ļauj atkārtoti izmantot iepriekš pārtvertus autentifikācijas datus (capture-replay uzbrukums).",
      "date_published": "2026-09-02T09:40:45+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/09/zimbra-collaboration-suite-ievainojamibas-aktiva-izmantosana-uzbrukumos",
      "title": "Zimbra Collaboration Suite ievainojamības aktīva izmantošana uzbrukumos",
      "summary": "Konstatēta Zimbra Collaboration Suite (ZCS) augstas bīstamības ievainojamības CVE-2026-73570 aktīva izmantošana uzbrukumos. Tā ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu (RCE) ievainojamajā serverī.",
      "date_published": "2026-09-01T17:05:35+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/kritiska-ievainojamiba-red-hat-keycloak",
      "title": "Kritiska ievainojamība Red Hat Keycloak",
      "summary": "Red Hat izstrādātajā identitātes piekļuves pārvaldības risinājumā KeyCloak (Red Hat Build of Keycloak) ir atklāta kritiska ievainojamība CVE-2026-18963 (CVSS vērtējums - 9.1), kas ļauj neautentificētiem lietotājiem atjaunot paroli jebkuram sistēmas lietotājam.",
      "date_published": "2026-08-31T14:01:48+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/ievainojamiba-cpanel-whm-programmatura",
      "title": "Ievainojamība cPanel \u0026 WHM programmatūrā",
      "summary": "cPanel \u0026 WHM domēnu piesaistīšanas (domain parking) funkcijā ir atklāta ievainojamība CVE-2026-65643. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus servera failu sistēmā, apejot paredzētos piekļuves ierobežojumus.",
      "date_published": "2026-08-28T17:26:23+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/bridinajums-ubiquiti-iekartu-lietotajiem",
      "title": "Brīdinājums Ubiquiti iekārtu lietotājiem",
      "summary": "Ubiquiti ir izlaidis drošības atjauninājumus, kas novērš vairākas ievainojamības UniFi produktos, tostarp trīs kritiskas ievainojamības ar CVSS vērtējumu 10.0.",
      "date_published": "2026-08-27T11:29:35+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/atgadinam-etiska-ievainojamibu-testesana-neietver-dos-un-ddos-uzbrukumus",
      "title": "Atgādinām: ētiska ievainojamību testēšana neietver DoS un DDoS uzbrukumus",
      "summary": "Drošības pētnieku ieguldījums ievainojamību atklāšanā palīdz stiprināt Latvijas kibertelpas drošību. Vienlaikus atgādinām, ka ievainojamību meklēšana jāveic atbildīgi, samērīgi un ievērojot konkrētās programmas noteikumus.",
      "date_published": "2026-08-22T21:54:18+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/kritiska-ievainojamiba-gitlab-platforma-cve-2026-19478",
      "title": "Kritiska ievainojamība GitLab platformā (CVE-2026-19478)",
      "summary": "GitLab CE/EE platformā konstatēta kritiska koda ievades  (code injection) ievainojamība (CVSS novērtējums - 9.4), kas jau aktīvi tiek izmantota uzbrukumos.",
      "date_published": "2026-08-21T17:26:58+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/pieejama-statistika-par-2026-gada-juliju",
      "title": "Pieejama statistika par 2026. gada jūliju",
      "summary": "CERT.LV reģistrētie apdraudējumi no 01.07.2026. līdz 31.07.2026.",
      "date_published": "2026-08-21T16:00:13+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/kritiska-ievainojamiba-wordpress-spraudni-elementor-pro-cve-2026-32475",
      "title": "Kritiska ievainojamība WordPress spraudnī - Elementor Pro (CVE-2026-32475)",
      "summary": "Elementor Pro spraudnī konstatēta neierobežota tipa failu augšupielādes ievainojamība, kas ietekmē visas versijas līdz 4.2.1 (ieskaitot). Ievainojamība atrodas “process_field” funkcijā un ir saistīta ar failu augšupielādes validācijas mehānismu “Upload::validation()”.",
      "date_published": "2026-08-20T13:01:29+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/csdd-saskaries-ar-kiberdrosibas-incidentu",
      "title": "CSDD saskāries ar kiberdrošības incidentu",
      "summary": "[Informācija papildināta 18.08.26] CSDD, sadarbojoties ar CERT.LV incidenta izmeklēšanā un noplūdušo datu analīzē, informē, ka laika posmā no 2026. gada 8. līdz 10. augustam kiberuzbrucējs ir ieguvis informāciju par maksājumu kvītīs ietvertiem datiem laika periodā no 2008. gada. CSDD norāda, ka ietekmēti 1,2 miljonu fizisko personu un 200 tūkstošu juridisko personu datu.",
      "date_published": "2026-08-13T14:51:46+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/2026-gada-2-ceturksnis-latvijas-kibertelpa",
      "title": "2026. gada 2. ceturksnis Latvijas kibertelpā",
      "summary": "2026. gada 2. ceturksnī reģistrēti 673 manuāli apstrādāti kiberincidenti, kas ir par 20% mazāk nekā iepriekšējā ceturksnī un par 5% mazāk nekā attiecīgajā periodā pērn. Arī identificēto apdraudēto iekārtu skaits samazinājās līdz 396 444, kas ir par 48% mazāk nekā iepriekšējā ceturksnī un par 14% mazāk nekā pirms gada.",
      "date_published": "2026-08-07T15:00:24+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/kiberlaikapstakli-2026-julijs",
      "title": "Kiberlaikapstākļi 2026 | JŪLIJS",
      "summary": "Pieejami kiberlaikapstākļi par 2026. gada jūliju. Kiberlaikapstākļi ir CERT.LV speciālistu apkopots pārskats īsā un pārskatāmā formā par Latvijas kibertelpā svarīgākajiem notikumiem pagājušajā mēnesī.",
      "date_published": "2026-08-04T17:37:34+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/08/pazinojums-par-datu-nopludi-nekritiet-panika-parnemiet-kontroli-ouch-augusts-2026",
      "title": "Paziņojums par datu noplūdi? Nekrītiet panikā — pārņemiet kontroli | OUCH! augusts 2026",
      "summary": "Datu noplūde specifisks termins, kas apzīmē situāciju, kad organizācijas rīcībā esošie personas dati ir vai nu nozagti kiberuzbrucēju rīcībā, vai nejauši kļuvuši publiski pieejami nepiederošām personām. Dažos gadījumos šīm organizācijām saskaņā ar likumu ir pienākums informēt visus klientus vai partnerus, kuru dati varētu būt pazaudēti vai nozagti saistībā ar šo datu noplūdi.",
      "date_published": "2026-08-04T09:23:27+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/clickfix-uzbrukumos-izmanto-viltus-captcha",
      "title": "ClickFix uzbrukumos izmanto viltus CAPTCHA",
      "summary": "Uzbrucēji ClickFix uzbrukumos aktīvi izmanto viltus CAPTCHA paziņojumus, kas aicina apmeklētājus apstiprināt, ka viņi ir cilvēki, nevis roboti, izpildot paziņojumā norādītās darbības. Viltus CAPTCHA parasti aicina lietotājus nospiest dažādas taustiņu kombinācijas, tādējādi nodrošinot, ka datorā tiek lejupielādēts vīruss.",
      "date_published": "2026-07-29T16:49:13+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/kritiska-wordpress-ievainojamibas-wp2shell-cve-2026-63030-cve-2026-60137",
      "title": "Kritiska WordPress ievainojamības (wp2shell) — CVE-2026-63030 + CVE-2026-60137",
      "summary": "WordPress versijas 6.9.x pirms 6.9.5 un 7.0.x pirms 7.0.2 satur divas kritiskas ievainojamības (CVE-2026-63030 un CVE-2026-60137), kuras, savienojot ķēdē, ļauj neautentificētam uzbrucējam izpildīt patvaļīgus SQL vaicājumus un veikt attālinātu koda izpildi serverī. Šīs ievainojamības jau tiek aktīvi izmantotas reālos uzbrukumos!",
      "date_published": "2026-07-20T10:02:13+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/nesen-atklata-jauna-7-zip-arhivesanas-ievainojamiba",
      "title": "Nesen atklātā jauna 7-Zip arhivēšanas ievainojamība",
      "summary": "Nesen atklātā 7-Zip arhivēšanas ievainojamība (CVE-2026-14266) ļauj uzbrucējiem attālināti izpildīt patvaļīgu kodu skartajās sistēmās. Tā kā 7-Zip programmatūrai nav pieejami automātiski atjauninājumi, iesakām pārliecināties, ka programmatūra ir manuāli atjaunināta.",
      "date_published": "2026-07-17T15:24:35+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/kritiskas-ievainojamibas-joomla-cms-paplasinajumos",
      "title": "Kritiskas ievainojamības Joomla CMS paplašinājumos",
      "summary": "Joomla CMS jeb atvērtā pirmkoda satura pārvaldības sistēmas trijos paplašinājumos Joomla Content Editor (JCE), SP Page Builder un Page Builder CK atklātas kritiskas ievainojamības - CVE-2026-48907, CVE-2026-48908 un CVE-2026-56290.",
      "date_published": "2026-07-09T12:58:30+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/padomajiet-pirms-izmantojat-maksligo-intelektu-mi-ka-to-darit-drosi-ouch-julijs-2026",
      "title": "Padomājiet, pirms izmantojat mākslīgo intelektu (MI): kā to darīt droši | OUCH! jūlijs 2026",
      "summary": "Mākslīgais intelekts (MI) ir tehnoloģija, ir kas izstrādāta, lai simulētu cilvēku domāšanu, informācijas apstrādi un lēmumu pieņemšanu. Tas var iekļaut valodas ģenerēšanu, attēlu atpazīšanu, lēmumu pieņemšanu, satura radīšanu vai problēmu risināšanu.",
      "date_published": "2026-07-09T11:09:25+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/kiberlaikapstakli-2026-junijs",
      "title": "Kiberlaikapstākļi 2026 | JŪNIJS",
      "summary": "Pieejami kiberlaikapstākļi par 2026. gada jūniju. Kiberlaikapstākļi ir CERT.LV speciālistu apkopots pārskats īsā un pārskatāmā formā par Latvijas kibertelpā svarīgākajiem notikumiem pagājušajā mēnesī.",
      "date_published": "2026-07-06T16:25:31+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/cert-lv-rekomendacijas-infrastrukturas-kiberdrosibas-noturibas-uzlabosanai-pret-kiberuzbrukumiem",
      "title": "CERT.LV rekomendācijas infrastruktūras kiberdrošības noturības uzlabošanai pret kiberuzbrukumiem",
      "summary": "Rakstā pieejami AS “Latvijas valsts meži” kiberdrošības incidentā iesaistītās kiberuzbrucēja infrastruktūras tīkla indikatori. Iesakām tos uzraudzīt, īpaši svarīgi tas ir tiem infrastruktūras turētājiem, kuri nav ieviesuši CERT.LV pakalpojumus SOC un ABS. Rakstā apkopotas arī CERT.LV rekomendācijas infrastruktūras kiberdrošības noturības uzlabošanai pret kiberuzbrukumiem.",
      "date_published": "2026-07-03T00:52:32+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/pieejama-statistika-par-2026-gada-2-ceturksni",
      "title": "Pieejama statistika par 2026. gada 2.ceturksni",
      "summary": "CERT.LV reģistrētie apdraudējumi no 01.04.2026. līdz 30.06.2026.",
      "date_published": "2026-07-02T12:54:08+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/pieejama-statistika-par-2026-gada-juniju",
      "title": "Pieejama statistika par 2026. gada jūniju",
      "summary": "CERT.LV reģistrētie apdraudējumi no 01.06.2026. līdz 30.06.2026.",
      "date_published": "2026-07-02T12:23:11+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/07/ministru-kabinets-apstiprina-lidzfinansejumu-cert-lv-kiberdrosibas-kapacitates-stiprinasanai",
      "title": "Ministru kabinets apstiprina līdzfinansējumu CERT.LV kiberdrošības kapacitātes stiprināšanai",
      "summary": "Kiberincidentu novēršanas institūcija CERT.LV šī gada 1. janvārī uzsāka darbu pie diviem nozīmīgiem kiberdrošības projektiem – \"Nordic-Baltic Cross-Border Cyber-Hub (NBCC)\" un \"CERT.LV-SOC-LV\". Ministru kabineta apstiprinātais līdzfinansējums ir būtisks solis, kas nodrošinās abu iniciatīvu sekmīgu realizāciju un attīstību nākamo gadu laikā.",
      "date_published": "2026-07-01T17:35:57+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/06/cert-lv-apstiprina-latvijas-valsts-mezu-izstradata-koda-drosu-izmantosanu-velesanas",
      "title": "CERT.LV apstiprina Latvijas valsts mežu izstrādātā koda drošu izmantošanu vēlēšanās",
      "summary": "CERT.LV ir pabeigusi AS “Latvijas valsts meži” izstrādātā koda piegāžu analīzi, un ir pārliecinājusies, ka ar vēlēšanu sistēmām saistītie papildinājumi kiberuzbrukumā nav skarti un tie ir droši izmantojami vēlēšanās.",
      "date_published": "2026-06-30T15:03:45+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/06/krapsanas-shema-signal-rezerves-kopijas-atslegas-iegusanai",
      "title": "Krāpšanas shēma \"Signal\"  rezerves kopijas atslēgas iegūšanai",
      "summary": "Parādījusies jauna krāpšanas shēma ar mērķi panākt, lai lietotāji nodotu Signal rezerves atjaunošanas atslēgu (Signal backup recovery key).",
      "date_published": "2026-06-30T14:40:18+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/06/as-latvijas-valsts-mezi-kiberdrosibas-incidents-aktuala-informacija",
      "title": "AS “Latvijas valsts meži” kiberdrošības incidents: aktuālā informācija",
      "summary": "[Informācija papildināta: 20.jūlijs, 2026 ] Uzbrucējs ar segvārdu \"Bytetobreach\", kas tiek saistīts ar LVM incidentu, paziņojis par uzbrukumu arī Rumānijas Nacionālajai kadastra un zemesgrāmatu aģentūrai. Lai palīdzētu Rumānijas kolēģiem noskaidrot situāciju, CERT.LV dalījās ar LVM incidenta analīzes laikā iegūto uzbrucēja informāciju.",
      "date_published": "2026-06-26T13:32:21+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/06/es-kiberreagesanas-vieniba-nosledz-misiju-armenijas-republikas-kiberdrosibas-atbalstam",
      "title": "ES Kiberreaģēšanas vienība  noslēdz misiju Armēnijas Republikas kiberdrošības atbalstam",
      "summary": "2026. gada 10. jūnijā ES dalībvalstu starptautiskā Kiberreaģēšanas vienība (CRRT) ir pabeigusi misiju Armēnijas atbalstam parlamenta vēlēšanu laikā. Delegācijas vizīte notika pēc Armēnijas Informācijas drošības aģentūras (ISAA) atbalsta pieprasījuma (RfS).",
      "date_published": "2026-06-26T09:39:57+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/06/krapsanas-meginajumi-booking-com-varda",
      "title": "Krāpšanas mēģinājumi booking.com vārdā",
      "summary": "Sākoties atvaļinājumu sezonai, arvien biežāk tiek saņemta informācija par krāpnieciskiem ziņojumiem, kas izsūtīti it kā booking.com vārdā un brīdina par problēmām ar viesnīcas rezervāciju. Ziņā iekļautā saite ved uz krāpniecisku vietni. Ziņas saņēmējs tiek aicināts saiti atvērt un ievadīt vietnē savus maksājumu kartes datus, tādējādi nododot tos krāpniekiem.",
      "date_published": "2026-06-19T16:11:33+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/06/grozijumi-nacionalas-kiberdrosibas-likuma",
      "title": "Grozījumi Nacionālās kiberdrošības likumā",
      "summary": "Lai stiprinātu nacionālo kiberdrošību un lai normatīvo regulējumu padarītu  efektīvāku un samērīgāku, pieņemti grozījumi Nacionālās kiberdrošības likumā. Grozījumi precizē likuma piemērošanas tvērumu, uzlabo institucionālo pārvaldību un ievieš skaidrākus drošības un atbildības mehānismus.",
      "date_published": "2026-06-18T11:52:34+03:00"
    },
    {
      "id": "",
      "url": "https://cert.lv/lv/2026/06/transporta-nozare-kiberdrosibas-macibas-cyber-europe-2026-pilnveido-krizu-parvaldibu",
      "title": "Transporta nozare kiberdrošības mācībās “Cyber Europe 2026”  pilnveido krīžu pārvaldību",
      "summary": "No 10. līdz 11. jūnijam norisinājās Eiropas Savienības Kiberdrošības aģentūras (ENISA) organizētās Eiropas mēroga kiberdrošības mācības “Cyber Europe 2026”, kuru ietvaros Latvijas transporta nozares un valsts pārvaldes institūcijas piedalījās koordinētā krīžu vadības un incidentu reaģēšanas simulācijā.",
      "date_published": "2026-06-15T12:00:43+03:00"
    }
  ]
}
