LIVE · REĀLDATI

Globālā tīkla aktivitātes karte

Reāllaika globālā tīkla un skenēšanas aktivitāte no atvērtām, publiskām datu kopām. Atjauno periodiski.

Avoti: abuse.ch · SANS Internet Storm Center

ⓘ Reāllaika tīkla un skenēšanas aktivitātes indikatori no atvērtām, publiskām datu kopām. Pēdējais atjauninājums: -

PRIORITĀTE · CISA KEV

Prioritāri novēršamās ievainojamības (CISA KEV)

Ievainojamības, kuras CISA iekļāvusi prioritāri novēršamo katalogā. Federālajām iestādēm tās jānovērš noteiktā termiņā - laba prakse arī citiem. Atjauno periodiski.

Avots: CISA KEV katalogs

CVE-2026-16232

Check Point SmartConsole - Check Point SmartConsole Improper Authentication Vulnerability

Termiņš: 2026-07-25
CVE-2026-50522

Microsoft SharePoint - Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Termiņš: 2026-07-25
CVE-2026-60137

WordPress Core - WordPress Core SQL Injection Vulnerability

Termiņš: 2026-08-04
CVE-2026-63030

WordPress Core - WordPress Core Interpretation Conflict Vulnerability

Termiņš: 2026-07-24
CVE-2026-0770

Langflow Langflow - Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability

Termiņš: 2026-07-24
CVE-2021-27137

DD-WRT DD-WRT - DD-WRT Stack-Based Buffer Overflow Vulnerability

Termiņš: 2026-07-24
CVE-2026-58644

Microsoft SharePoint - Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Termiņš: 2026-07-19
CVE-2026-25089

Fortinet FortiSandbox - Fortinet FortiSandbox OS Command Injection Vulnerability

Termiņš: 2026-07-19
CVE-2026-39808

Fortinet FortiSandbox - Fortinet FortiSandbox OS Command Injection Vulnerability

Termiņš: 2026-07-19
CVE-2026-46817

Oracle E-Business Suite - Oracle E-Business Suite Improper Privilege Management Vulnerability

Termiņš: 2026-07-18
CVE-2023-4346

KNX Association KNX Protocol Connection Authorization Option 1 - KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability

Termiņš: 2026-07-29
CVE-2026-56164

Microsoft SharePoint Server - Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability

Termiņš: 2026-07-17
CVE-2026-15409

SonicWall SMA1000 Appliances - SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

Termiņš: 2026-07-17
CVE-2026-15410

SonicWall SMA1000 Appliances - SonicWall SMA1000 Appliances Code Injection Vulnerability

Termiņš: 2026-07-17
CVE-2026-56155

Microsoft Active Directory Federation Services - Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability

Termiņš: 2026-07-28
CVE-2008-4128

Cisco IOS - Cisco IOS Cross-Site Request Forgery Vulnerability

Termiņš: 2026-07-16
CVE-2026-56291

Balbooa Forms - Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability

Termiņš: 2026-07-13
CVE-2026-48939

iCagenda iCagenda - iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

Termiņš: 2026-07-13
CVE-2026-48908

JoomShaper SP Page Builder - JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

Termiņš: 2026-07-10
CVE-2026-55255

Langflow Langflow - Langflow Authorization Bypass Through User-Controlled Key Vulnerability

Termiņš: 2026-07-10

ⓘ CISA KEV - prioritāri novēršamo ievainojamību katalogs. Karodziņš ⚠ KEV zemāk CVE sarakstā norāda pārklāšanos ar jaunākajām ievainojamībām.

REĀLLAIKĀ · CVE

Top 20 jaunākās ievainojamības

Publicētas CVE ievainojamības no publiskiem avotiem. Atjauno periodiski.

Avots: NVD - National Vulnerability Database (NIST)

10.0 CVSS CVE-2026-16117 Kritiska

Nepietiekama ievaddatu validācija

Ievaddati netiek pareizi pārbaudīti, kas var izraisīt neparedzētu programmas uzvedību.

CWE-20
8.8 CVSS CVE-2026-11826 Augsta

Dinamiskās atmiņas pārpilde

Atmiņas robežu pārkāpums dinamiski piešķirtā atmiņā var izraisīt avāriju vai svešu koda izpildi.

CWE-122
- CVSS CVE-2025-71398 Gaida CVSS

Servera puses pieprasījumu viltošana (SSRF)

Serveris tiek piespiests veikt pieprasījumus uz patvaļīgiem mērķiem, kas var atklāt iekšējos resursus.

CWE-918
- CVSS CVE-2025-71397 Gaida CVSS

Jauna ievainojamība

Gaida smaguma novērtējumu.

CWE-835
- CVSS CVE-2025-71396 Gaida CVSS

Resursu piešķiršana bez ierobežojumiem

Resursi tiek piešķirti bez ierobežojuma, kas var izsmelt servera kapacitāti.

CWE-770
- CVSS CVE-2025-71395 Gaida CVSS

Jauna ievainojamība

Gaida smaguma novērtējumu.

CWE-789
- CVSS CVE-2025-71394 Gaida CVSS

Ceļa šķērsošana

Nepietiekama failu ceļu pārbaude ļauj piekļūt failiem ārpus atļautās mapes.

CWE-22
- CVSS CVE-2025-71393 Gaida CVSS

Jauna ievainojamība

Gaida smaguma novērtējumu.

CWE-674
- CVSS CVE-2025-71392 Gaida CVSS

Komandu injekcija

Komanda tiek veidota no nepārbaudītiem datiem, kas var novest pie patvaļīgas komandas izpildes.

CWE-77
- CVSS CVE-2025-71391 Gaida CVSS

Jauna ievainojamība

Gaida smaguma novērtējumu.

CWE-248
- CVSS CVE-2025-71390 Gaida CVSS

Nepareiza autorizācija

Piekļuves tiesības tiek pārbaudītas nepareizi, kas var ļaut apiet ierobežojumus.

CWE-863
6.5 CVSS CVE-2024-58370 Vidēja

Vidēja riska ievainojamība

Plānojiet atjauninājumu.

CWE-674
6.5 CVSS CVE-2024-58369 Vidēja

Vidēja riska ievainojamība

Plānojiet atjauninājumu.

CWE-248
7.5 CVSS CVE-2024-58368 Augsta

Augsta riska ievainojamība

Ieteicams atjaunināt drīz.

CWE-248
- CVSS CVE-2024-58367 Gaida CVSS

Jauna ievainojamība

Gaida smaguma novērtējumu.

CWE-285
8.5 CVSS CVE-2024-58366 Augsta

Augsta riska ievainojamība

Ieteicams atjaunināt drīz.

CWE-134
6.5 CVSS CVE-2024-58365 Vidēja

Vidēja riska ievainojamība

Plānojiet atjauninājumu.

CWE-248
6.5 CVSS CVE-2024-58364 Vidēja

Vidēja riska ievainojamība

Plānojiet atjauninājumu.

CWE-248
6.3 CVSS CVE-2024-58363 Vidēja

Nepareiza autentifikācija

Identitātes pārbaude ir nepietiekama, kas var ļaut piekļūt bez derīgiem akreditācijas datiem.

CWE-287
8.8 CVSS CVE-2024-58362 Augsta

Augsta riska ievainojamība

Ieteicams atjaunināt drīz.

CWE-75

ⓘ Saraksts tiek atjaunināts periodiski no publiskiem CVE avotiem.

REĀLLAIKĀ · TECH NEWS

Top 20 tehnoloģiju ziņas

Populārākās ziņas no globāliem tehnoloģiju, drošības un programmatūras stāstiem. Atjauno periodiski.

Avots: Hacker News

  1. 01
  2. 02
    SpaceX Starship Flight 13 livestream [video]
    ▲ 94 cryptoz 💬 105
  3. 03
    AIs don't do what you want. This is bad
    ▲ 61 kking23 💬 37
  4. 04
  5. 05
  6. 06
    What If We Made Advertising Illegal?
    ▲ 24 gurjeet 💬 12
  7. 07
  8. 08
    Postgres LISTEN/NOTIFY actually scales
    ▲ 198 KraftyOne 💬 37
  9. 09
  10. 10
    I got into YC Startup School by hacking it
    ▲ 94 speckx 💬 59
  11. 11
    Gsxui – Shadcn-style components for Go
    ▲ 55 jackielii 💬 8
  12. 12
    Build Systems Discussion
    ▲ 5 theanonymousone 💬 1
  13. 13
    The Kids' Guide to Piracy
    ▲ 12 speckx 💬 4
  14. 14
  15. 15
    The small, real, original web
    ▲ 38 speckx 💬 14
  16. 16
  17. 17
    Claude Opus 5
    ▲ 1300 alvis 💬 703
  18. 18
    Claude Opus 5
    ▲ 68 meetpateltech 💬 8
  19. 19
  20. 20
    Don't Take the Black Pill [video]
    ▲ 123 signa11 💬 85

ⓘ Saraksts tiek atjaunināts periodiski no publiskiem tehnoloģiju ziņu avotiem.