Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Kyberturvallisuuskeskuksen viikkokatsaus – 37/2026

    , päivitetty klo 12.25

    Kyberkestävyyssäädös parantaa verkkolaitteiden käyttäjän asemaa ja helpottaa verkkolaitteiden turvallista ylläpitoa. Uuden säädöksen myötä valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden ylläpitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybersää kertoo sateisesta kybermaisemasta.

  • Kyberkestävyyssäädös tuo valmistajille uuden ilmoitusvelvoitteen ja käyttäjille ajantasaista tietoa tuotteiden kyberturvallisuudesta

    , päivitetty klo 16.20

    Valmistajien uusi ilmoitusvelvoite parantaa käyttäjien mahdollisuuksia saada tietoa tuotteiden vakavista kyberturvallisuusongelmista.

  • Elokuun Kybersää 2026

    , päivitetty klo 15.03

    Elokuun kybersää jatkui sateisena ja kesälomien jälkeen tapausmäärät kasvoivat. Tapauksissa nähtiin tietojenkalastelua ja verkkopalvelujen murtoja.

Haavoittuvuudet

  • Kriittinen haavoittuvuus Cisco Secure Email Gateway -tuotteissa

    Cisco Secure Email Gateway -tuotteissa on kriittinen haavoittuvuus, jonka osalta on havaittu hyväksikäyttöä. Haavoittuvuuden avulla tunnistautumaton etähyökkääjä voi suorittaa mielivaltaisia SQL-lauseita ja komentoja laitteen käyttöjärjestelmässä pääkäyttäjäoikeuksin.

  • Kriittinen haavoittuvuus GitLab Community Edition- ja Enterprise Edition -tuotteissa

    GitLab Community Edition (CE) ja Enterprise Edition (EE) -tuotteissa on kriittinen hakemistopolun läpikulkuun liittyvä haavoittuvuus. Korjaava versiopäivitys tulee asentaa mahdollisimman pian. Haavoittuvuuden hyväksikäytön mahdollistava PoC-koodi on julkisesti saatavilla ja haavoittuvuuden aktiivisesta hyväksikäytöstä on tiettävästi havaintoja.

  • Cisco-tuotteissa kriittisiä haavoittuvuuksia

    , päivitetty klo 12.39

    Cisco on julkaissut tiedotteet Cisco Nexus 9000 -kytkimiin ja Cisco-reitittimien IOS XR -ohjelmistoihin liittyvistä kriittisiksi luokitelluista haavoittuvuuksista. Cisco on julkaissut ohjelmistopäivitykset, joissa haavoittuvuudet ovat korjattu. Lisäksi Cisco julkaisi IP-puhelimiin ja sähköpostiohjelmistoon liittyviä haavoittuvuuksia.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita Ulkoinen verkkopalvelu.