Reģ. Nr. 40203410806PVN LV40203410806

Tēma

Pieteikt konsultācijuPieteikt

Kiberdrošība, ko apliecina pārbaudāmi rezultāti

Šie konstatējumi tika atbildīgi paziņoti, novērsti produkcijas programmatūrā un atzīti publiskos ievainojamību ierakstos.

ievainojamības OffSeq Radar datubāzē
100K+
nostiprinātas nacionālās eID sistēmas
2
publiski atklājumi
10
atzīts drošības pētnieks
CERT.LV

10

RSS plūsma

Iepazīstiet mūsu izpēti un rīkus

Rezultāti

Jaunākie vispirms · 10 atklājumi
KritiskumsAtradumsBrīdinājumsGads
10.0KritisksAttālināta koda izpilde OZOLS ERP sistēmā caur pamestu atjaunināšanas domēnuOZOLS (OzolsSQL) operētājsistēmai WindowsCVE-2026-22306 (atveras jaunā cilnē)2026
8.7AugstsSQL injekcija Zalktis grāmatvedības programmā, importējot e-rēķinusZalktis grāmatvedības programma (Windows)CVE-2026-59109 (atveras jaunā cilnē)2026
5.8VidējsAutorizācijas apiešana 8x8 JaaS SIP zvanu vārtejāJitsi as a Service (JaaS) – 8x8 SIP vārteja2026
7.3AugstsAttālināta koda izpilde Latvijas nacionālajā eID parakstīšanas programmatūrāeParakstītājs 3.0 (Windows, < 1.10.0)CVE-2026-0392 (atveras jaunā cilnē)2026
8.0AugstsKonfigurācijas saindēšana starp X-Road instancēmX-Road Security Server (< 7.8.2)GHSA-c5gr-pcm6-828r (atveras jaunā cilnē)2026
6.5VidējsPirmsautentifikācijas pakalpojuma atteice X-Road parakstu pārbaudēX-Road Security Server (< 7.8.2)GHSA-rc33-88jw-c5jp (atveras jaunā cilnē)2026
KritisksKomandu injekcija novērsta Igaunijas nacionālajā eID programmatūrāDigiDoc4 – Igaunijas oficiālā eID parakstīšanas lietotne2026
7.5AugstsSWQL injekcija SolarWinds PlatformSolarWinds Platform (≤ 2024.1 SR 1)CVE-2024-28996 (atveras jaunā cilnē)2024
6.1VidējsStarpvietņu skriptēšanas ievainojamība Oracle Enterprise Command CenterOracle E-Business Suite – ECC FrameworkCVE-2023-22107 (atveras jaunā cilnē)2023
AugstsSQL injekcija ar iespējamu ietekmi uz klientu datiem, atbildīgi paziņotaStarptautisks uzņēmums (atbildīgi anonimizēts)2023

Starptautiski atzīta kvalifikācija

  • OSCPOffSec
  • Lead Pen Test ProfessionalPECB
  • ISO/IEC 27001 Senior Lead AuditorPECB
  • Certified Information Systems AuditorISACA
  • Red Team OperationsClarified Security
  • Critical Information Infrastructure ProtectionNATO CCDCOE
  • Web Applications Attack & DefenceNATO CCDCOE
  • IT Systems Attack & DefenseCybExer
  • CybercrimeCEPOL
  • Cyber Bite: DarkwebCEPOL
  • OSINT – CryptocurrenciesCEPOL
  • Security Awareness: Privileged AccountsSANS