arhīvsls -la

# cve

$ ls | wc -l → 48 raksti

SVARĪGS

Chrome 151 labo 382 drošības caurumus — 358 no tiem atklāja AI

Chrome 151 ielāpo 382 drošības caurumus, 15 kritiski. CVE-2026-11645 tiek aktīvi izmantots uzbrukumos — skar arī VS Code, Slack un citas Electron lietotnes.

4 min11.07.2026
SVARĪGS

Oracle PeopleSoft CVE-2026-35278: ShinyHunters kompromitēja 300 sistēmas pirms ielāps pastāvēja

ShinyHunters kompromitēja 300 Oracle PeopleSoft instanču 100+ organizācijās, izmantojot CVE-2026-35278 (CVSS 9.8). Jūlija CPU jāpiemēro kā ārkārtas prioritāte.

5 min11.07.2026
Drošība

CVE-2026-46242: Bad Epoll dod root jebkuram vietējam Linux un Android lietotājam

CVE-2026-46242 "Bad Epoll" — Linux kodola sacensības stāvoklis ar 99% uzticamību dod root jebkuram vietējam lietotājam. Skārts Linux 6.4+ un Android 6.6+.

4 min11.07.2026
Drošība

CVE-2026-55952: Erlang/OTP TLS 1.3 apstājas pēc vienas paketes

Erlang/OTP ssl bibliotēkā CVE-2026-55952 ļauj bez autentifikācijas apturēt TLS 1.3 klausītāju — viena deformēta ClientHello pakete pietiek. Labojumi: OTP 29.0.3, 28.5.0.3, 27.3.4.14.

4 min11.07.2026
SVARĪGS

CVE-2026-46817: Oracle Payments modulis pieejams bez paroles — uzbrucēji to izmanto kopš 27. jūnija

Oracle E-Business Suite versijās 12.2.3–12.2.15 ir CVSS 9.8 caurums, kas ļauj bez autentifikācijas pārņemt Payments moduli. Pirmie uzbrukumi fiksēti 27. jūnijā, pirms publiska PoC.

5 min11.07.2026
Drošība

JetBrains labo sešus drošības caurumus: Hub kontu pārņemšana bez paroles, Code With Me viesis iegūst saimnieka shell

JetBrains jūlija sākumā izlaida ielāpus sešiem caurumiem Hub, IntelliJ IDEA, GoLand un TeamCity. Kritiskākais — CVE-2026-56141 ar CVSS 9.8 — ļāva pārņemt jebkuru Hub kontu bez paroles.

4 min11.07.2026
SVARĪGS

CVE-2026-48558: SimpleHelp nepārbauda OIDC tokenu parakstu — uzbrucēji jau piegādā infostealer

SimpleHelp RMM versijās līdz 5.5.15 nav OIDC tokenu paraksta pārbaudes. CVE-2026-48558 (CVSS 10.0) aktīvi izmantots — uzbrucēji piegādā Djinn Stealer caur MSP serveriem.

4 min11.07.2026
Drošība

Ubiquiti uznāk ar 25 drošības caurumiem UniFi produktos — viens CVE sasniedz CVSS 10.0

Ubiquiti publicēja 25 CVE UniFi produktos — viens sasniedz CVSS 10.0 un ļauj izpildīt OS komandas bez autentifikācijas. Ielāpi pieejami.

3 min11.07.2026