WordPress versijas 6.9.x pirms 6.9.5 un 7.0.x pirms 7.0.2 satur divas kritiskas ievainojamības (CVE-2026-63030 un CVE-2026-60137), kuras, savienojot ķēdē, ļauj neautentificētam uzbrucējam izpildīt patvaļīgus SQL vaicājumus un veikt attālinātu koda izpildi serverī. Šīs ievainojamības jau tiek aktīvi izmantotas reālos uzbrukumos!
Nesen atklātā 7-Zip arhivēšanas ievainojamība (CVE-2026-14266) ļauj uzbrucējiem attālināti izpildīt patvaļīgu kodu skartajās sistēmās. Tā kā 7-Zip programmatūrai nav pieejami automātiski atjauninājumi, iesakām pārliecināties, ka programmatūra ir manuāli atjaunināta.
Joomla CMS jeb atvērtā pirmkoda satura pārvaldības sistēmas trijos paplašinājumos Joomla Content Editor (JCE), SP Page Builder un Page Builder CK atklātas kritiskas ievainojamības - CVE-2026-48907, CVE-2026-48908 un CVE-2026-56290.
Parādījusies jauna krāpšanas shēma ar mērķi panākt, lai lietotāji nodotu Signal rezerves atjaunošanas atslēgu (Signal backup recovery key).
Sākoties atvaļinājumu sezonai, arvien biežāk tiek saņemta informācija par krāpnieciskiem ziņojumiem, kas izsūtīti it kā booking.com vārdā un brīdina par problēmām ar viesnīcas rezervāciju. Ziņā iekļautā saite ved uz krāpniecisku vietni. Ziņas saņēmējs tiek aicināts saiti atvērt un ievadīt vietnē savus maksājumu kartes datus, tādējādi nododot tos krāpniekiem.
Microsoft publicēja informāciju par Windows Netlogon ievainojamību, CVE-2026-41089, kam piešķirts kritisks CVSS novērtējums - 9,8.