arhīvsls -la

# cve

$ ls | wc -l → 48 raksti

SVARĪGS

Ceturtais ārkārtas ielāps piecās nedēļās: CVSS 10.0 kļūda N-central ļauj izpildīt kodu bez pieteikšanās

N-able piecās nedēļās izlaidusi ceturto ārkārtas ielāpu N-central platformai. Jaunākā kļūda ar CVSS 10.0 ļauj izpildīt kodu uz servera bez pieteikšanās.

6 min08.09.2026
Drošība

22 CVE Dovecot 2.4.5 laidienā: lielāko daļu atrada automātiski koda analīzes rīki

Dovecot 2.4.5 aizver 22 drošības caurumus: autentifikācijas apiešanu caur XCLIENT FORWARD, CRIME tipa noplūdi IMAP kompresijā un sešus veidus, kā ar vienu vēstuli noslogot serveri.

6 min31.08.2026
Drošība

Linux kodola CVE skaits laidienā uzkāpis no 500 līdz 1500, 7.3 var pārsniegt 2000

Greg Kroah-Hartman slaids rāda CVE skaitu katrā kodola laidienā: no 500 pie 6.9 līdz vairāk nekā 1500 pie 7.2. Iemesls ir LLM, kas skenē 40 miljonus rindu.

6 min28.08.2026
Drošība

AIT-GUI ielāps nepievieno paroli NASA komandu pultij, PyPI vēl dod 2023. gada versiju

Laidiens 2.5.2 aizver trīs caurumus ar CVSS 9,4, taču pieteikšanos nepievieno. Sesijas sīkdatni joprojām izsniedz katram, kas atver sākumlapu.

5 min25.08.2026
Drošība

Keycloak sesija pārlec pie paroles maiņas bez e-pasta žetona: divās nedēļās 20 aizvērtu CVE

Sagatavots pieprasījums reset-credentials galapunktam izlaiž e-pasta žetonu un dod svešu kontu. Keycloak 26.7.2 aizver astoņus CVE.

6 min25.08.2026
Drošība

rsync 3.5.0 aizver 33 drošības caurumus, lielākā daļa sākas ar simbolisku saiti

Viena kritiska ievainojamība, 13 augstas un 19 vidējas. Aptuveni 15 no tām ir simbolisko saišu sacīkstes, ko atklāja mērķtiecīgs ceļu apstrādes audits.

5 min15.08.2026
Drošība

Tails izdod ārkārtas 7.10.1: kodola taimeru kļūda ļauj Tor Browser iegūt administratora tiesības

Ārkārtas izlaidums maina kodolu uz 6.12.100 un expat uz 2.8.2. Kļūda POSIX taimeros ļauj pārlūkam Tails vidē kļūt par administratoru.

6 min05.08.2026
Drošība

54 no 55 jauniem SQLite CVE ir izdomāti, NVD tos jau bija novērtējis kā kritiskus

JFrog pārbaudīja sešus jaunus SQLite CVE ar vērtējumu līdz 9,8 punktiem. Aprakstītās funkcijas pirmkodā neeksistē. No 55 repozitorija ierakstiem izdomāti ir 54.

6 min03.08.2026
Drošība

TeamCity agenta protokols izpilda OS komandas bez pieteikšanās, CVSS 9,8

JetBrains aizvēra CVE-2026-63077: neautentificēts uzbrucējs pa agentu aptaujas protokolu var palaist komandas uz būvēšanas servera. Skartas visas On-Premises versijas.

6 min28.07.2026
Drošība

Wireshark 4.6.7 aizver divpadsmit caurumus: viens atklāj atmiņas saturu, pārējie avarē programmu

Wireshark 4.6.7 un 4.4.17 aizver divpadsmit ievainojamības. Vienpadsmit avarē programmu, smagākā BLF failu parserī nolasa neinicializētu atmiņu.

5 min24.07.2026