Chrome'is ja Firefoxis parandati mitmeid turvanõrkuseid
Google andis välja Chrome'i turvauuenduse, millega parandati kolm turvanõrkust. Turvaviga on parandatud Chrome Windowsi ja Maci versioonis 138.0.7204.168/.169 ja Linuxi versioonis 138.0.7204.168.
Mozilla andis välja Firefoxi versiooni 141, millega parandati 17 turvanõrkust, millest kuus olid tõsisemad turvanõrkused.
Soovitame Chrome'i ja Firefoxi kasutajatel tarkvara uuendada (SW).
SonicWall parandas SMA 100 seeria seadmetel kriitilise turvanõrkuse, mis võimaldab pahatahtlikke faile üles laadida
SonicWall parandas kriitilise turvanõrkuse CVE-2025-40599 (CVSS skoor 9.1/10), mis võimaldab kaugründajal SMA 100 seeria seadmete veebihaldusliidese kaudu laadida süsteemi administraatori õigustes pahatahtlikke faile, mis võib viia koodi kaugkäituseni. Turvanõrkus mõjutab SMA 100 (SMA 210, 410, and 500v) seeria seadmeid ja kõiki versioone kuni versioonini 10.2.1.15-81sv ning on parandatud versioonis 10.2.2.1-90sv.
SonicWall soovitab kõigil SMA 100 seeria seadmete kasutajatel uuendada tarkvara esimesel võimalusel ja kontrollida süsteemi terviklust (SA, HNS, SonicWall).
Sophos Firewallis parandati mitu kriitilist haavatavust, mis võimaldavad koodi kaugkäitust
Sophos paikas tootes Sophos Firewall viis turvanõrkust, mida ära kasutades saab ründaja haavatavas seadmes käivitada pahatahtlikku koodi. Tõsisemad parandatud turvanõrkustest olid OS käsusüsti turvanõrkus CVE-2025-6704 (CVSS skoor 9.8/10) Sophos Firewall SPX funktsionaalsuses ja käsusüsti turvanõrkus CVE-2025-7624 (CVSS skoor 9.8/10) Sophos Firewall legacy SMTP proksis.
Soovitame Sophos Firewalli kasutajatel tarkvara uuendada (SA, THN).
Turvanõrkus WordPressi pistikprogrammis Post SMTP avab 200 000 lehte kaaperdusrünnakutele
WordPressi pistikprogrammis Post SMTP turvanõrkuse CVE-2025-24000 (CVSS skoor 8.8/10) ära kasutamine võimaldab ründajal saavutada kontrolli administraatori konto üle. Turvanõrkus on parandatud Post SMTP versioonis 3.3.0, mis avaldati 11.06 kuid 26.07 seisuga on tarkvara uuendamata veel 200 000 lehel üle maailma, sh mitmekümnel lehel Eestis.
WordPressi turvanõrkuseid kasutatakse rünnakutes sageli ära, mistõttu soovitame WordPress pistikprogrammi Post SMTP kasutajatel uuendada tarkvara esimesel võimalusel (BC).
TP-Link VIGI võrguvideosalvestite püsivaras parandati kaks tõsist OSi käsusüsti turvanõrkust
TP-Link võrguvideosalvestite (NVR) tarkvaras parandati kaks OSi käsusüsti turvanõrkust CVE-2025-7723 (CVSS skoor 8.5/10) ja CVE-2025-7724 (CVSS skoor 8.7/10). Turvanõrkuse edukas ärakasutamine võimaldab ründajal kompromiteerida valvekaamerate salvestusi, muuta seadmete seadistusi või kasutada NVRe. Parandatud turvanõrkused mõjutavad VIGI NVR1104H-4P V1 ja VIGI NVR2016H-16MP V2 seeriate mudeleid.
Turvanõrkused on parandatud VIGI NVR1104H-4P V1 püsivara versiooni 1.1.5 redaktsioonis 250518 ja VIGI NVR2016H-16MP V2 seadme püsivara versiooni 1.3.1 redaktsioonis 250407.
Soovitame TP-Linki võrguvideosalvesti kasutajatel uuendada tarkvara esimesel võimalusel (CSN, GBH).
CISA lisas mitmed turvanõrkused ära kasutatud turvanõrkuste andmebaasi
CISA lisas mitmed turvanõrkused enda hallatavasse ära kasutatavate turvanõrkuste andmebaasi. Soovitame mõjutatud toodete kasutajatel kindlasti kontrollida, et tarkvara oleks uuendatud uusimale versioonile ja lõppenud tööeaga tooted oleksid võrgust eemaldatud.
- CVE-2025-49704 (CVSS skoor 8.8/10) Microsoft SharePointi käsusüsti turvanõrkus, mida kasutatakse aktiivselt lunavararünnakutes;
- CVE-2025-49706 (CVSS skoor 6.5/10) Microsoft SharePointi ebakorrektse autentimise turvanõrkus, mida kaustatakse aktiivselt lunavararünnakutes.
Loe lähemalt CISA hallatavast teadaolevalt ära kasutatavate turvanõrkuste kataloogist (CISA).
Loomise kuupäev: 28.07.2025