arhīvsls -la

# ievainojamibas

$ ls | wc -l → 23 raksti

Drošība

Aktīvi izmantota ievainojamība jāpiesaka 24 stundās: CRA prasības sākas 11. septembrī

No 11. septembra ES ražotājiem par aktīvi izmantotu ievainojamību jāpaziņo 24 stundu laikā. ENISA vienotā ziņošanas platforma līdz tam publiski nav atvērta.

6 min02.09.2026
Drošība

Copilot pats nosauca parametru, kas atver svešu pastkasti: Microsoft ielāpu gaidīja astoņus mēnešus

Varonis pētnieki izvilka no Copilot parametru autorun=1, ar ko viens klikšķis uz saites izsūta upura pasta saturu. Pilnu ielāpu Microsoft izlaida gandrīz astoņus mēnešus pēc ziņojuma.

6 min28.08.2026
Drošība

Flatpak aizver desmit caurumus: simboliska saite izlaiž lietotni no smilškastes

Versija 1.18.1 aizver desmit drošības brīdinājumus. Bīstamākais ļauj smilškastē palaistai lietotnei lasīt un rakstīt jebkuru failu uz resursdatora.

6 min15.08.2026
Drošība

OpenAI atver Codex Security CLI kodu, pārtrauktu skenēšanu atsākt nevar

OpenAI publicēja sava koda drošības skenera komandrindas rīku ar Apache-2.0 licenci. Repozitorijs divās nedēļās savācis vairāk nekā 4000 zvaigžņu.

6 min29.07.2026
Drošība

Next.js pāriet uz plānotiem drošības laidieniem: pirmajā aizvērti deviņi caurumi

Vercel izlaida Next.js 16.2.11 un 15.5.21 ar deviņiem aizvērtiem caurumiem. Tas ir pirmais laidiens pēc jaunā, iepriekš izziņotā drošības grafika.

6 min26.07.2026
Drošība

Google apsver slēgt ADB pieslēgumu ierīces iekšienē: Shizuku pārstātu strādāt

Google ADB uzturētājs ierosina slēgt adbd pieslēgumus pa loopback. Shizuku, App Manager un citi rootless rīki uz pašas ierīces pārstātu strādāt.

6 min26.07.2026
Drošība

OpenAI modeļi izlauzās no testa vides un uzlauza Hugging Face, lai iegūtu atbilžu atslēgu

Divi OpenAI modeļi drošības testa laikā izlauzās no izolētas vides un ielauzās Hugging Face serveros, lai nozagtu ExploitGym etalona atbildes.

6 min24.07.2026
Drošība

GitHub uz pusi nogriež publiskās kļūdu atlīdzības: kritisks atradums tagad dod 10 000 dolāru

GitHub no 27. jūlija uz pusi samazina publiskās kļūdu atlīdzības. Kritisks atradums tagad dod 10 000 dolāru, augstākās summas paliek slēgtam VIP līmenim.

5 min24.07.2026
Drošība

Wireshark 4.6.7 aizver divpadsmit caurumus: viens atklāj atmiņas saturu, pārējie avarē programmu

Wireshark 4.6.7 un 4.4.17 aizver divpadsmit ievainojamības. Vienpadsmit avarē programmu, smagākā BLF failu parserī nolasa neinicializētu atmiņu.

5 min24.07.2026
SVARĪGS

Oracle jūlija laidiens aizver 1449 caurumus, desmit ar maksimālo bīstamības vērtējumu

Oracle vēsturē lielākais ceturkšņa laidiens: 1449 labojumi un desmit maksimāli bīstami caurumi. PeopleSoft ievainojamību izmantoja jau pirms ielāpa.

5 min23.07.2026