# ievainojamibas
$ ls | wc -l → 23 raksti
Gemini 3.5 Flash Cyber V8 dzinī atrod 55 ievainojamības, desmit no tām nepamana citi modeļi
Google Gemini 3.5 Flash Cyber V8 dzinī atrada 55 ievainojamības. Desmit no tām nepamanīja ne parastais Gemini, ne Claude Opus 4.6.
Atlassian vienā biļetenā aizver 101 ievainojamību: visas ir trešo pušu bibliotēkās
Atlassian 21. jūlijā vienā biļetenā aizvēra 101 ievainojamību Jira, Confluence, Bitbucket un citos pašmitinātajos produktos. Visas nāk no iebūvētajām trešo pušu bibliotēkām.
Cisco atver Antares — mazus AI modeļus, kas pirmkodā atrod ievainojamības lētāk nekā GPT-5.5
Cisco atvēra divus mazus AI modeļus Antares, kas pirmkodā atrod zināmas ievainojamības. Uz sava testa tie apsteidza GPT-5.5 un maksāja 172 reizes mazāk.
curl visu jūliju nepieņems drošības ziņojumus — AI radīto ziņojumu plūdi nogurdinājuši komandu
curl no 1. jūlija līdz 3. augustam neapstrādā jaunus drošības ziņojumus. Komandu nogurdinājis AI ģenerēto ievainojamību ziņojumu apjoms.
JetBrains ielāpo septiņas kļūdas visā IDE saimē — viena ļauj pārņemt Hub bez paroles
JetBrains 4. jūlijā aizvēra septiņas ievainojamības visā IDE saimē. Viena Hub kļūda ar CVSS 10,0 ļauj pārņemt kontu bez paroles.
Langflow saņem septiņas kritiskas ievainojamības — piecas ļauj pārņemt serveri bez paroles
IBM Langflow OSS 17. jūlijā saņēma septiņas kritiskas ievainojamības. Drošā versija ir 1.10.2 — 1.10.1 aizver tikai daļu no caurumiem.
Microsoft jūlijā ielāpo 569 ievainojamības — lielākais Patch Tuesday vēsturē, divas jau izmanto uzbrukumos
Microsoft 14. jūlijā slēdza 569 ievainojamības — lielākais Patch Tuesday laidiens vēsturē. Divas kļūdas jau izmanto reālos uzbrukumos.
JetBrains jūlija ielāpi: projekta atvēršana IDE izpilda svešu kodu — un Hub pārņemams bez paroles
JetBrains 2. jūlija ielāpu partija labo virkni kļūdu, kur pietiek atvērt projektu redaktorā, lai izpildītos svešs kods, plus CVSS 10.0 caurumu, kas dod administratora piekļuvi Hub bez paroles.
SonicWall SMA 1000: divi nulles dienas caurumi jau tiek izmantoti — SSRF ar CVSS 10.0 un komandu izpilde
SonicWall 14. jūlijā brīdināja par diviem SMA 1000 sērijas caurumiem, ko jau izmanto uzbrukumos. Smagākais, CVE-2026-15409, saņēma CVSS 10.0 — apvedceļa nav, tikai hotfix.
SAP jūlija ielāps aizver trīs kritiskas kļūdas — smagākā NetWeaver ABAP kodolā ar CVSS 9.9
SAP 14. jūlija drošības ielāpā ir trīs kritiskas kļūdas: atmiņas bojājums NetWeaver ABAP kodolā (CVSS 9,9), request smuggling Approuter un noklusējuma OAuth2 paroles Commerce Cloud.