# cve
$ ls | wc -l → 48 raksti
Chrome 151 labo 382 drošības caurumus — 358 no tiem atklāja AI
Chrome 151 ielāpo 382 drošības caurumus, 15 kritiski. CVE-2026-11645 tiek aktīvi izmantots uzbrukumos — skar arī VS Code, Slack un citas Electron lietotnes.
Oracle PeopleSoft CVE-2026-35278: ShinyHunters kompromitēja 300 sistēmas pirms ielāps pastāvēja
ShinyHunters kompromitēja 300 Oracle PeopleSoft instanču 100+ organizācijās, izmantojot CVE-2026-35278 (CVSS 9.8). Jūlija CPU jāpiemēro kā ārkārtas prioritāte.
CVE-2026-46242: Bad Epoll dod root jebkuram vietējam Linux un Android lietotājam
CVE-2026-46242 "Bad Epoll" — Linux kodola sacensības stāvoklis ar 99% uzticamību dod root jebkuram vietējam lietotājam. Skārts Linux 6.4+ un Android 6.6+.
CVE-2026-55952: Erlang/OTP TLS 1.3 apstājas pēc vienas paketes
Erlang/OTP ssl bibliotēkā CVE-2026-55952 ļauj bez autentifikācijas apturēt TLS 1.3 klausītāju — viena deformēta ClientHello pakete pietiek. Labojumi: OTP 29.0.3, 28.5.0.3, 27.3.4.14.
CVE-2026-46817: Oracle Payments modulis pieejams bez paroles — uzbrucēji to izmanto kopš 27. jūnija
Oracle E-Business Suite versijās 12.2.3–12.2.15 ir CVSS 9.8 caurums, kas ļauj bez autentifikācijas pārņemt Payments moduli. Pirmie uzbrukumi fiksēti 27. jūnijā, pirms publiska PoC.
JetBrains labo sešus drošības caurumus: Hub kontu pārņemšana bez paroles, Code With Me viesis iegūst saimnieka shell
JetBrains jūlija sākumā izlaida ielāpus sešiem caurumiem Hub, IntelliJ IDEA, GoLand un TeamCity. Kritiskākais — CVE-2026-56141 ar CVSS 9.8 — ļāva pārņemt jebkuru Hub kontu bez paroles.
CVE-2026-48558: SimpleHelp nepārbauda OIDC tokenu parakstu — uzbrucēji jau piegādā infostealer
SimpleHelp RMM versijās līdz 5.5.15 nav OIDC tokenu paraksta pārbaudes. CVE-2026-48558 (CVSS 10.0) aktīvi izmantots — uzbrucēji piegādā Djinn Stealer caur MSP serveriem.
Ubiquiti uznāk ar 25 drošības caurumiem UniFi produktos — viens CVE sasniedz CVSS 10.0
Ubiquiti publicēja 25 CVE UniFi produktos — viens sasniedz CVSS 10.0 un ļauj izpildīt OS komandas bez autentifikācijas. Ielāpi pieejami.