arhīvsls -la

# kiberdrošība

$ ls | wc -l → 12 raksti

Drošība

Kimi K3 uzlaušanas testos iegūst 32 % pret ASV modeļu 76 %, tomēr neatsaka nevienu uzdevumu

UK AISI un CAISI kopīgais vērtējums: Moonshot AI modelis Kimi K3 nesasniedza koda izpildi nevienā no 41 ExploitBench uzdevuma, taču neatteica nevienu uzbrukuma pieprasījumu.

6 min26.07.2026
SVARĪGS

Check Point ielāpo aktīvi izmantotu SmartConsole caurumu, kas dod pilnas admina tiesības bez paroles

Check Point ielāpo aktīvi izmantotu autentifikācijas apiešanu SmartConsole. Caurums CVE-2026-16232 dod pilnas administratora tiesības bez paroles, un CISA to jau iekļāva izmantoto ievainojamību katalogā.

6 min24.07.2026
Drošība

ServiceNow smilškastes izlaušanās ļauj svešiniekam pārņemt instanci bez paroles — uzbrukumi jau sākušies

Kritiskā ievainojamība CVE-2026-6875 (CVSS 9,5) ļauj neautentificētam uzbrucējam izpildīt kodu ServiceNow AI platformā. Uzbrukumi sākās piecas dienas pēc ielāpa.

6 min23.07.2026
Drošība

Cisco atver Antares — mazus AI modeļus, kas pirmkodā atrod ievainojamības lētāk nekā GPT-5.5

Cisco atvēra divus mazus AI modeļus Antares, kas pirmkodā atrod zināmas ievainojamības. Uz sava testa tie apsteidza GPT-5.5 un maksāja 172 reizes mazāk.

5 min22.07.2026
Drošība

Aģents palaiž ļaundabīgo kodu, ko tam lika pārbaudīt — Friendly Fire triks strādā pret Claude Code un Codex

AI Now Institute demonstrēja, ka Claude Code un Codex palaiž uzbrucēja bināro failu, kad tos lūdz pārbaudīt svešu kodu uz drošības kļūdām. CVE nav, jo problēma slēpjas pašā darba plūsmā.

6 min22.07.2026
Programmatūra

curl visu jūliju neapstrādās nevienu drošības ziņojumu — Stenbergs to sauc par «svētlaimes vasaru»

Daniels Stenbergs curl komandai iedeva mēnesi bez drošības ziņojumiem: no 1. jūlija līdz 3. augustam neviens jaunais ievainojamības ziņojums netiek lasīts. Iemesls sniedzas AI ģenerētās salašņas vilnī, kas 2025. gadā veidoja aptuveni 20 % iesniegumu.

6 min19.07.2026
Drošība

LegacyHive: nulles dienas exploit darbojas uz pilnībā ielāpotas Windows — dažas stundas pēc jūlija Patch Tuesday

Dažas stundas pēc jūlija Patch Tuesday pētnieks Nightmare-Eclipse publicēja LegacyHive — privilēģiju eskalācijas exploit, kas darbojas uz pilnībā ielāpotām Windows versijām. CVE numura un ielāpa vēl nav.

6 min16.07.2026
SVARĪGS

SonicWall SMA 1000: divi nulles dienas caurumi jau tiek izmantoti — SSRF ar CVSS 10.0 un komandu izpilde

SonicWall 14. jūlijā brīdināja par diviem SMA 1000 sērijas caurumiem, ko jau izmanto uzbrukumos. Smagākais, CVE-2026-15409, saņēma CVSS 10.0 — apvedceļa nav, tikai hotfix.

6 min15.07.2026
Drošība

Piegādes ķēdes uzbrukumi: atvērtā koda uzticības krīze

Shai-Hulud tārps inficēja gandrīz 800 npm pakotņu, un xz mācības joprojām sāp. Kā strādā piegādes ķēdes uzbrukumi un ko izstrādātājam darīt jau šodien.

8 min09.07.2026
Drošība

Passkeys un paroļu pārvaldnieki 2026: kas tiešām aizsargā

Pasaulē aktīvi pieci miljardi passkey, bet tikai 26 % pieteikšanos notiek bez paroles. Ko tas nozīmē vecajiem kontiem un paroļu pārvaldniekiem.

7 min02.07.2026