Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Kyberturvallisuuskeskuksen viikkokatsaus – 37/2026

    , päivitetty klo 12.25

    Kyberkestävyyssäädös parantaa verkkolaitteiden käyttäjän asemaa ja helpottaa verkkolaitteiden turvallista ylläpitoa. Uuden säädöksen myötä valmistajalla on vastuu seurata ja tiedottaa laitteiden haavoittuvuudesta. Verkon reunalaitteiden ylläpitoon ja hallintaan uudistus on tervetullut parannus. Elokuun kybersää kertoo sateisesta kybermaisemasta.

  • Kyberkestävyyssäädös tuo valmistajille uuden ilmoitusvelvoitteen ja käyttäjille ajantasaista tietoa tuotteiden kyberturvallisuudesta

    , päivitetty klo 16.20

    Valmistajien uusi ilmoitusvelvoite parantaa käyttäjien mahdollisuuksia saada tietoa tuotteiden vakavista kyberturvallisuusongelmista.

  • Elokuun Kybersää 2026

    , päivitetty klo 15.03

    Elokuun kybersää jatkui sateisena ja kesälomien jälkeen tapausmäärät kasvoivat. Tapauksissa nähtiin tietojenkalastelua ja verkkopalvelujen murtoja.

Haavoittuvuudet

  • Kriittinen haavoittuvuus GitLab Community Edition- ja Enterprise Edition -tuotteissa

    GitLab Community Edition (CE) ja Enterprise Edition (EE) -tuotteissa on kriittinen hakemistopolun läpikulkuun liittyvä haavoittuvuus. Korjaava versiopäivitys tulee asentaa mahdollisimman pian. Haavoittuvuuden hyväksikäytön mahdollistava PoC-koodi on julkisesti saatavilla ja haavoittuvuuden aktiivisesta hyväksikäytöstä on tiettävästi havaintoja.

  • Cisco-tuotteissa kriittisiä haavoittuvuuksia

    , päivitetty klo 12.39

    Cisco on julkaissut tiedotteet Cisco Nexus 9000 -kytkimiin ja Cisco-reitittimien IOS XR -ohjelmistoihin liittyvistä kriittisiksi luokitelluista haavoittuvuuksista. Cisco on julkaissut ohjelmistopäivitykset, joissa haavoittuvuudet ovat korjattu. Lisäksi Cisco julkaisi IP-puhelimiin ja sähköpostiohjelmistoon liittyviä haavoittuvuuksia.

  • Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia

    Citrix on julkaissut Netscaler ADC ja Gateway -tuotteisiin useita kriittisiä haavoittuvuuksia, jotka mahdollistavat todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita Ulkoinen verkkopalvelu.