Globālā tīkla aktivitātes karte
Reāllaika globālā tīkla un skenēšanas aktivitāte no atvērtām, publiskām datu kopām. Atjauno periodiski.
Avoti: abuse.ch, SANS Internet Storm Center
ⓘ Reāllaika tīkla un skenēšanas aktivitātes indikatori no atvērtām, publiskām datu kopām. Pēdējais atjauninājums: -
Eiropas ievainojamību datubāze (ENISA EUVD)
ENISA Eiropas Savienības ievainojamību datubāze - kritiskās un aktīvi izmantotās ievainojamības no Eiropas avotiem (CIRCL, CERT-EU u.c.), papildinātas ar EPSS izmantošanas varbūtību.
Avots: ENISA EUVD
- CVE
- unikāls ievainojamības identifikators (Common Vulnerabilities and Exposures).
- CWE
- ievainojamības tipa klasifikācija - kāda veida kļūda tā ir (Common Weakness Enumeration).
- EPSS
- aplēstā varbūtība procentos, ka ievainojamība tiks izmantota tuvākajās 30 dienās (Exploit Prediction Scoring System).
Kritiskās CVSS 9.0-10.0
Augstākā smaguma pakāpe. Liela iespējamā ietekme - ieteicams atjaunināt nekavējoties, arī bez zināmas izmantošanas.
irontec - Kritiska ievainojamība
StellarWP - Kritiska ievainojamība
StellarWP - Kritiska ievainojamība
Unknown - Kritiska ievainojamība
Unknown - Kritiska ievainojamība
Unknown - Kritiska ievainojamība
GitLab - Kritiska ievainojamība
GitLab - Kritiska ievainojamība
prowler-cloud - Kritiska ievainojamība
n/a - Kritiska ievainojamība
themerex - Kritiska ievainojamība
WPEverest - Kritiska ievainojamība
WAVLINK Technology - Kritiska ievainojamība
mistralai - Kritiska ievainojamība
mistralai - Kritiska ievainojamība
Aktīvi izmantotās reālā vidē
Ievainojamības, kuras uzbrucēji jau izmanto reālos uzbrukumos (EUVD atzīmētas ar izmantošanas datumu). Novērst prioritāri neatkarīgi no CVSS.
GitLab - Kritiska ievainojamība
Google - Augsta riska ievainojamība
ConnectWise - Kritiska ievainojamība
Microsoft - Augsta riska ievainojamība
Microsoft - Augsta riska ievainojamība
Adobe - Kritiska ievainojamība
N-Able - Kritiska ievainojamība
MikroTik - Kritiska ievainojamība
MikroTik - Augsta riska ievainojamība
MikroTik - Kritiska ievainojamība
Google - Augsta riska ievainojamība
NetScaler - Kritiska ievainojamība
JFrog - Augsta riska ievainojamība
Cisco - Vidēja riska ievainojamība
JFrog - Augsta riska ievainojamība
ⓘ Saraksts tiek atjaunināts periodiski no ENISA EUVD. Tas pats CVE var parādīties arī zemāk esošajā NVD sarakstā - tie ir dažādi avoti.
Prioritāri novēršamās ievainojamības (CISA KEV)
Ievainojamības, kuras CISA iekļāvusi prioritāri novēršamo katalogā. Federālajām iestādēm tās jānovērš noteiktā termiņā - laba prakse arī citiem. Atjauno periodiski.
Avots: CISA KEV katalogs
ConnectWise ScreenConnect - Nepareiza privilēģiju pārvaldība
JFrog Artifactory - Nepareiza autorizācija
JFrog Artifactory - Nepareiza autentifikācija
GitLab Community Edition and Enterprise Edition - Aktīvi izmantota ievainojamība
MikroTik RouterOS - Aktīvi izmantota ievainojamība
MikroTik RouterOS - Trūkstoša autentifikācija kritiskai funkcijai
Citrix NetScaler - Autentifikācijas apiešana pa blakus ceļu
Fortinet Multiple Products - Dinamiskās atmiņas pārpilde
Google Chromium V8 - Ārpusrobežu ieraksts atmiņā
Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management - Autentifikācijas apiešana pa blakus ceļu
Microsoft Windows - Saites sekošana bez pārbaudes
N-able N-central - Aktīvi izmantota ievainojamība
Adobe Commerce and Magento - Aktīvi izmantota ievainojamība
Microsoft Windows - Dinamiskās atmiņas pārpilde
Google Chromium V8 - Tipu neatbilstība resursu apstrādē
Kestra Kestra OSS - Operētājsistēmas komandu injekcija
BerriAI LiteLLM - Nepareiza autentifikācija
Kludex Starlette - Pieprasījumu robežu neatbilstīga apstrāde
JFrog Artifactory - Nepareiza autentifikācija
Sangoma Switchvox - SQL injekcija
ⓘ CISA KEV - prioritāri novēršamo ievainojamību katalogs. Karodziņš ⚠ KEV zemāk CVE sarakstā norāda pārklāšanos ar jaunākajām ievainojamībām.
Top 20 jaunākās ievainojamības
Publicētas CVE ievainojamības no publiskiem avotiem. Sarakstā ir tikai tās, kurām jau ir zināms ražotājs vai produkts - bez tā ieraksts nepasaka, kas tieši ir ievainojams. Atjauno periodiski.
code-projects Hotel and Tourism Reservation in PHP 1.0 - Starpvietņu skriptēšana
Tīmekļa lapā nonāk nepārbaudīts saturs, kas lietotāja pārlūkā var izpildīt svešu skriptu un nozagt sesiju.
Mstfakts College-Management-System - Vidēja riska ievainojamība
Plānojiet atjauninājumu.
THU-MAIC OpenMAIC < 1.0.1 - Trūkstoša autentifikācija kritiskai funkcijai
Kritiska funkcija ir pieejama bez autentifikācijas.
jupyter nbviewer ≤ 1.0.1 - Ceļa šķērsošana
Nepietiekama failu ceļu pārbaude ļauj piekļūt failiem ārpus atļautās mapes.
Mstfakts College-Management-System - Nepareiza autentifikācija
Identitātes pārbaude ir nepietiekama, kas var ļaut piekļūt bez derīgiem akreditācijas datiem.
Mstfakts College-Management-System - Speciālo simbolu neitralizēšanas trūkums
Dati tiek nodoti citai sistēmai bez atdalīšanas no vadības simboliem, tāpēc tie var tikt interpretēti kā komanda.
wger-project wger < 2.6 - Vidēja riska ievainojamība
Plānojiet atjauninājumu.
wger-project wger < 2.6 - Vidēja riska ievainojamība
Plānojiet atjauninājumu.
wger-project wger < 2.5 - Nekontrolēts resursu patēriņš
Resursu patēriņš netiek ierobežots, kas var pasliktināt pakalpojuma pieejamību.
wger-project wger ≤ master - Trūkstoša autorizācija
Piekļuves tiesības netiek pārbaudītas, kas var ļaut piekļūt svešiem resursiem.
h3js h3 < 1.15.6 - Ceļa šķērsošana
Nepietiekama failu ceļu pārbaude ļauj piekļūt failiem ārpus atļautās mapes.
h3js h3 < 1.15.9 - Speciālo simbolu neitralizēšanas trūkums
Dati tiek nodoti citai sistēmai bez atdalīšanas no vadības simboliem, tāpēc tie var tikt interpretēti kā komanda.
h3js h3 < 1.15.9 - Ceļa šķērsošana
Nepietiekama failu ceļu pārbaude ļauj piekļūt failiem ārpus atļautās mapes.
h3js h3 < 2.0.1-rc.18 - Nekontrolēts resursu patēriņš
Resursu patēriņš netiek ierobežots, kas var pasliktināt pakalpojuma pieejamību.
maximhq Bifrost < 2.0.0 - Patvaļīga koda injekcija
Nepārbaudīti dati tiek interpretēti kā programmas kods, kas var mainīt lietotnes darbību.
Open5GS 2.7.7 - Nepamatoti piešķirtas tiesības
Komponentei tiek dotas plašākas tiesības, nekā tās uzdevumam nepieciešams.
h3js h3 < 2.0.1-rc.18 - Vidēja riska ievainojamība
Plānojiet atjauninājumu.
pmmp PocketMine-MP < 4.7.2 - Augsta riska ievainojamība
Ieteicams atjaunināt drīz.
pmmp PocketMine-MP < 4.12.3 - Resursu piešķiršana bez ierobežojumiem
Resursi tiek piešķirti bez ierobežojuma, kas var izsmelt servera kapacitāti.
pmmp PocketMine-MP < 3.18.1 - Nepietiekama ievaddatu validācija
Ievaddati netiek pareizi pārbaudīti, kas var izraisīt neparedzētu programmas uzvedību.
ⓘ Saraksts tiek atjaunināts periodiski no publiskiem CVE avotiem.
Top 20 tehnoloģiju ziņas
Populārākās ziņas no globāliem tehnoloģiju, drošības un programmatūras stāstiem. Atjauno periodiski.
Avots: Hacker News
- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
ⓘ Saraksts tiek atjaunināts periodiski no publiskiem tehnoloģiju ziņu avotiem.