# cve
$ ls | wc -l → 48 raksti
OpenTofu 1.12.3 aizver caurumu, kas ļauj ļaunprātīgai git saitei nolasīt failus
Augstas bīstamības ievainojamība CVE-2026-4660 ļāva ļaunprātīgai moduļa git saitei nolasīt failus no mašīnas, kurā palaists tofu. Labots versijās 1.11.10 un 1.12.3.
CloudNativePG 1.30.0 aizver trīs drošības caurumus PostgreSQL operatoram uz Kubernetes
CloudNativePG 1.30.0 aizver trīs drošības caurumus PostgreSQL operatoram uz Kubernetes: tiesību eskalāciju, atklātas paroles žurnālos un neautentificētus sakarus.
Uzbrucēji jau izmanto SharePoint nulles dienas caurumu, kas ļauj piekļūt serverim bez paroles
Microsoft jūlija ielāpos aizver aktīvi izmantotu SharePoint caurumu, kas ļauj piekļūt serverim bez paroles. Otra RCE ķēdes puse gaida augustu.
Next.js pirmajā plānotajā drošības laidienā aizver deviņas ievainojamības — četras augstas bīstamības
Next.js 16.2.11 un 15.5.21 aizver deviņas ievainojamības: četras augstas, piecas vidējas. Tas ir pirmais laidiens pēc jaunā drošības grafika.
GitLab aizver astoņus drošības caurumus vienā ielāpā — smagākais ļauj palaist svešu skriptu upura pārlūkā
GitLab ielāps aizver astoņas kļūdas. Smagākā ir XSS caurums ar CVSS 8,7, kas ļauj izstrādātājam palaist svešu skriptu cita lietotāja pārlūkā.
Linux kodola komanda 24 stundās publicē 440 CVE ierakstus — labojumi jau ir stabilajos zaros
Linux kodola komanda 24 stundās publicēja 440 CVE ierakstus. Skaitlis izskatās draudīgs, bet aiz tā ir projekta CVE politika un automātiskā caurumu meklēšana, nevis uzbrukumu vilnis.
Januscape atklāj 16 gadus vecu KVM caurumu — viesa mašīna izkļūst uz resursdatoru gan Intel, gan AMD
16 gadus vecs use-after-free KVM ēnu MMU kodā ļauj viesa mašīnai izlauzties uz resursdatoru gan Intel, gan AMD sistēmās. Labojums prasa divus CVE.
Gitea Docker attēls pēc noklusējuma uztic X-WEBAUTH-USER galveni jebkuram IP — uzbrucējs iejūtas jebkurā lietotājā
Gitea oficiālais Docker attēls līdz 1.26.2 uzticējās X-WEBAUTH-USER galvenei no jebkuras adreses. Kļūda ar CVSS 9,8 ļauj pieteikties kā jebkuram lietotājam bez paroles.
7-Zip 26.02 aizver XZ dekodera caurumu — sagatavots arhīvs var palaist kodu, un atjauninājums nenāk pats
CVE-2026-14266 ir heap bufera pārpilde 7-Zip XZ dekoderā: sagatavots .xz fails var palaist kodu. Labots versijā 26.02, kas jāuzstāda pašrocīgi.
Microsoft jūlijā ielāpo 569 ievainojamības — lielākais Patch Tuesday vēsturē, divas jau izmanto uzbrukumos
Microsoft 14. jūlijā slēdza 569 ievainojamības — lielākais Patch Tuesday laidiens vēsturē. Divas kļūdas jau izmanto reālos uzbrukumos.