arhīvsls -la

# ievainojamibas

$ ls | wc -l → 23 raksti

Drošība

Gemini 3.5 Flash Cyber V8 dzinī atrod 55 ievainojamības, desmit no tām nepamana citi modeļi

Google Gemini 3.5 Flash Cyber V8 dzinī atrada 55 ievainojamības. Desmit no tām nepamanīja ne parastais Gemini, ne Claude Opus 4.6.

6 min23.07.2026
Drošība

Atlassian vienā biļetenā aizver 101 ievainojamību: visas ir trešo pušu bibliotēkās

Atlassian 21. jūlijā vienā biļetenā aizvēra 101 ievainojamību Jira, Confluence, Bitbucket un citos pašmitinātajos produktos. Visas nāk no iebūvētajām trešo pušu bibliotēkām.

6 min22.07.2026
Drošība

Cisco atver Antares — mazus AI modeļus, kas pirmkodā atrod ievainojamības lētāk nekā GPT-5.5

Cisco atvēra divus mazus AI modeļus Antares, kas pirmkodā atrod zināmas ievainojamības. Uz sava testa tie apsteidza GPT-5.5 un maksāja 172 reizes mazāk.

5 min22.07.2026
Drošība

curl visu jūliju nepieņems drošības ziņojumus — AI radīto ziņojumu plūdi nogurdinājuši komandu

curl no 1. jūlija līdz 3. augustam neapstrādā jaunus drošības ziņojumus. Komandu nogurdinājis AI ģenerēto ievainojamību ziņojumu apjoms.

6 min22.07.2026
Drošība

JetBrains ielāpo septiņas kļūdas visā IDE saimē — viena ļauj pārņemt Hub bez paroles

JetBrains 4. jūlijā aizvēra septiņas ievainojamības visā IDE saimē. Viena Hub kļūda ar CVSS 10,0 ļauj pārņemt kontu bez paroles.

5 min21.07.2026
Drošība

Langflow saņem septiņas kritiskas ievainojamības — piecas ļauj pārņemt serveri bez paroles

IBM Langflow OSS 17. jūlijā saņēma septiņas kritiskas ievainojamības. Drošā versija ir 1.10.2 — 1.10.1 aizver tikai daļu no caurumiem.

4 min21.07.2026
Drošība

Microsoft jūlijā ielāpo 569 ievainojamības — lielākais Patch Tuesday vēsturē, divas jau izmanto uzbrukumos

Microsoft 14. jūlijā slēdza 569 ievainojamības — lielākais Patch Tuesday laidiens vēsturē. Divas kļūdas jau izmanto reālos uzbrukumos.

5 min20.07.2026
Drošība

JetBrains jūlija ielāpi: projekta atvēršana IDE izpilda svešu kodu — un Hub pārņemams bez paroles

JetBrains 2. jūlija ielāpu partija labo virkni kļūdu, kur pietiek atvērt projektu redaktorā, lai izpildītos svešs kods, plus CVSS 10.0 caurumu, kas dod administratora piekļuvi Hub bez paroles.

6 min16.07.2026
SVARĪGS

SonicWall SMA 1000: divi nulles dienas caurumi jau tiek izmantoti — SSRF ar CVSS 10.0 un komandu izpilde

SonicWall 14. jūlijā brīdināja par diviem SMA 1000 sērijas caurumiem, ko jau izmanto uzbrukumos. Smagākais, CVE-2026-15409, saņēma CVSS 10.0 — apvedceļa nav, tikai hotfix.

6 min15.07.2026
SVARĪGS

SAP jūlija ielāps aizver trīs kritiskas kļūdas — smagākā NetWeaver ABAP kodolā ar CVSS 9.9

SAP 14. jūlija drošības ielāpā ir trīs kritiskas kļūdas: atmiņas bojājums NetWeaver ABAP kodolā (CVSS 9,9), request smuggling Approuter un noklusējuma OAuth2 paroles Commerce Cloud.

6 min15.07.2026