# kiberdrošība
$ ls | wc -l → 12 raksti
Kimi K3 uzlaušanas testos iegūst 32 % pret ASV modeļu 76 %, tomēr neatsaka nevienu uzdevumu
UK AISI un CAISI kopīgais vērtējums: Moonshot AI modelis Kimi K3 nesasniedza koda izpildi nevienā no 41 ExploitBench uzdevuma, taču neatteica nevienu uzbrukuma pieprasījumu.
Check Point ielāpo aktīvi izmantotu SmartConsole caurumu, kas dod pilnas admina tiesības bez paroles
Check Point ielāpo aktīvi izmantotu autentifikācijas apiešanu SmartConsole. Caurums CVE-2026-16232 dod pilnas administratora tiesības bez paroles, un CISA to jau iekļāva izmantoto ievainojamību katalogā.
ServiceNow smilškastes izlaušanās ļauj svešiniekam pārņemt instanci bez paroles — uzbrukumi jau sākušies
Kritiskā ievainojamība CVE-2026-6875 (CVSS 9,5) ļauj neautentificētam uzbrucējam izpildīt kodu ServiceNow AI platformā. Uzbrukumi sākās piecas dienas pēc ielāpa.
Cisco atver Antares — mazus AI modeļus, kas pirmkodā atrod ievainojamības lētāk nekā GPT-5.5
Cisco atvēra divus mazus AI modeļus Antares, kas pirmkodā atrod zināmas ievainojamības. Uz sava testa tie apsteidza GPT-5.5 un maksāja 172 reizes mazāk.
Aģents palaiž ļaundabīgo kodu, ko tam lika pārbaudīt — Friendly Fire triks strādā pret Claude Code un Codex
AI Now Institute demonstrēja, ka Claude Code un Codex palaiž uzbrucēja bināro failu, kad tos lūdz pārbaudīt svešu kodu uz drošības kļūdām. CVE nav, jo problēma slēpjas pašā darba plūsmā.
curl visu jūliju neapstrādās nevienu drošības ziņojumu — Stenbergs to sauc par «svētlaimes vasaru»
Daniels Stenbergs curl komandai iedeva mēnesi bez drošības ziņojumiem: no 1. jūlija līdz 3. augustam neviens jaunais ievainojamības ziņojums netiek lasīts. Iemesls sniedzas AI ģenerētās salašņas vilnī, kas 2025. gadā veidoja aptuveni 20 % iesniegumu.
LegacyHive: nulles dienas exploit darbojas uz pilnībā ielāpotas Windows — dažas stundas pēc jūlija Patch Tuesday
Dažas stundas pēc jūlija Patch Tuesday pētnieks Nightmare-Eclipse publicēja LegacyHive — privilēģiju eskalācijas exploit, kas darbojas uz pilnībā ielāpotām Windows versijām. CVE numura un ielāpa vēl nav.
SonicWall SMA 1000: divi nulles dienas caurumi jau tiek izmantoti — SSRF ar CVSS 10.0 un komandu izpilde
SonicWall 14. jūlijā brīdināja par diviem SMA 1000 sērijas caurumiem, ko jau izmanto uzbrukumos. Smagākais, CVE-2026-15409, saņēma CVSS 10.0 — apvedceļa nav, tikai hotfix.
Piegādes ķēdes uzbrukumi: atvērtā koda uzticības krīze
Shai-Hulud tārps inficēja gandrīz 800 npm pakotņu, un xz mācības joprojām sāp. Kā strādā piegādes ķēdes uzbrukumi un ko izstrādātājam darīt jau šodien.
Passkeys un paroļu pārvaldnieki 2026: kas tiešām aizsargā
Pasaulē aktīvi pieci miljardi passkey, bet tikai 26 % pieteikšanos notiek bez paroles. Ko tas nozīmē vecajiem kontiem un paroļu pārvaldniekiem.