arhīvsls -la

# cve

$ ls | wc -l → 48 raksti

Drošība

OpenTofu 1.12.3 aizver caurumu, kas ļauj ļaunprātīgai git saitei nolasīt failus

Augstas bīstamības ievainojamība CVE-2026-4660 ļāva ļaunprātīgai moduļa git saitei nolasīt failus no mašīnas, kurā palaists tofu. Labots versijās 1.11.10 un 1.12.3.

6 min23.07.2026
Drošība

CloudNativePG 1.30.0 aizver trīs drošības caurumus PostgreSQL operatoram uz Kubernetes

CloudNativePG 1.30.0 aizver trīs drošības caurumus PostgreSQL operatoram uz Kubernetes: tiesību eskalāciju, atklātas paroles žurnālos un neautentificētus sakarus.

5 min23.07.2026
SVARĪGS

Uzbrucēji jau izmanto SharePoint nulles dienas caurumu, kas ļauj piekļūt serverim bez paroles

Microsoft jūlija ielāpos aizver aktīvi izmantotu SharePoint caurumu, kas ļauj piekļūt serverim bez paroles. Otra RCE ķēdes puse gaida augustu.

5 min23.07.2026
Drošība

Next.js pirmajā plānotajā drošības laidienā aizver deviņas ievainojamības — četras augstas bīstamības

Next.js 16.2.11 un 15.5.21 aizver deviņas ievainojamības: četras augstas, piecas vidējas. Tas ir pirmais laidiens pēc jaunā drošības grafika.

6 min22.07.2026
Drošība

GitLab aizver astoņus drošības caurumus vienā ielāpā — smagākais ļauj palaist svešu skriptu upura pārlūkā

GitLab ielāps aizver astoņas kļūdas. Smagākā ir XSS caurums ar CVSS 8,7, kas ļauj izstrādātājam palaist svešu skriptu cita lietotāja pārlūkā.

6 min22.07.2026
Skaidrojumi

Linux kodola komanda 24 stundās publicē 440 CVE ierakstus — labojumi jau ir stabilajos zaros

Linux kodola komanda 24 stundās publicēja 440 CVE ierakstus. Skaitlis izskatās draudīgs, bet aiz tā ir projekta CVE politika un automātiskā caurumu meklēšana, nevis uzbrukumu vilnis.

6 min22.07.2026
Drošība

Januscape atklāj 16 gadus vecu KVM caurumu — viesa mašīna izkļūst uz resursdatoru gan Intel, gan AMD

16 gadus vecs use-after-free KVM ēnu MMU kodā ļauj viesa mašīnai izlauzties uz resursdatoru gan Intel, gan AMD sistēmās. Labojums prasa divus CVE.

5 min22.07.2026
SVARĪGS

Gitea Docker attēls pēc noklusējuma uztic X-WEBAUTH-USER galveni jebkuram IP — uzbrucējs iejūtas jebkurā lietotājā

Gitea oficiālais Docker attēls līdz 1.26.2 uzticējās X-WEBAUTH-USER galvenei no jebkuras adreses. Kļūda ar CVSS 9,8 ļauj pieteikties kā jebkuram lietotājam bez paroles.

6 min22.07.2026
Drošība

7-Zip 26.02 aizver XZ dekodera caurumu — sagatavots arhīvs var palaist kodu, un atjauninājums nenāk pats

CVE-2026-14266 ir heap bufera pārpilde 7-Zip XZ dekoderā: sagatavots .xz fails var palaist kodu. Labots versijā 26.02, kas jāuzstāda pašrocīgi.

5 min21.07.2026
Drošība

Microsoft jūlijā ielāpo 569 ievainojamības — lielākais Patch Tuesday vēsturē, divas jau izmanto uzbrukumos

Microsoft 14. jūlijā slēdza 569 ievainojamības — lielākais Patch Tuesday laidiens vēsturē. Divas kļūdas jau izmanto reālos uzbrukumos.

5 min20.07.2026