☰

Arhīvs

Kritiska WordPress ievainojamības (wp2shell) — CVE-2026-63030 + CVE-2026-60137

WordPress versijas 6.9.x pirms 6.9.5 un 7.0.x pirms 7.0.2 satur divas kritiskas ievainojamības (CVE-2026-63030 un CVE-2026-60137), kuras, savienojot ķēdē, ļauj neautentificētam uzbrucējam izpildīt patvaļīgus SQL vaicājumus un veikt attālinātu koda izpildi serverī. Šīs ievainojamības jau tiek aktīvi izmantotas reālos uzbrukumos!

Brīdinājumi

Nesen atklātā jauna 7-Zip arhivēšanas ievainojamība

Nesen atklātā 7-Zip arhivēšanas ievainojamība (CVE-2026-14266) ļauj uzbrucējiem attālināti izpildīt patvaļīgu kodu skartajās sistēmās. Tā kā 7-Zip programmatūrai nav pieejami automātiski atjauninājumi, iesakām pārliecināties, ka programmatūra ir manuāli atjaunināta.

Brīdinājumi

Kritiskas ievainojamības Joomla CMS paplašinājumos

Joomla CMS jeb atvērtā pirmkoda satura pārvaldības sistēmas trijos paplašinājumos Joomla Content Editor (JCE), SP Page Builder un Page Builder CK atklātas kritiskas ievainojamības - CVE-2026-48907, CVE-2026-48908 un CVE-2026-56290.

Brīdinājumi

Pieejama statistika par 2026. gada 2.ceturksni

CERT.LV reģistrētie apdraudējumi no 01.04.2026. līdz 30.06.2026.

Statistika

Pieejama statistika par 2026. gada jūniju

CERT.LV reģistrētie apdraudējumi no 01.03.2026. līdz 30.06.2026.

Statistika

Krāpšanas shēma "Signal" rezerves kopijas atslēgas iegūšanai

Parādījusies jauna krāpšanas shēma ar mērķi panākt, lai lietotāji nodotu Signal rezerves atjaunošanas atslēgu (Signal backup recovery key).

Brīdinājumi