Traficomin Kyberturvallisuuskeskus | Traficom

Traficomin Kyberturvallisuuskeskus

Ajankohtaista

Haavoittuvuudet

  • Kriittinen haavoittuvuus axios JavaScript -paketin npm-jakelussa

    , päivitetty klo 22.11

    Npm-jakelun kautta levitetyssä axios-paketissa oli muutaman tunnin ajan haitallinen riippuvuus. Haitallinen riippuvuuvs johti takaoven asentumiseen järjestelmään. Paketin jakelu on korjattu, mutta haitallisen version asentaneet järjestelmät voivat olla yhä murrettuja.

  • Kriittinen haavoittuvuus F5 BIG-IP APM -pääsynhallintajärjestelmässä

    , päivitetty klo 22.13

    F5 BIG-IP APM -tuotteessa on havaittu kriittinen haavoittuvuus, mikä mahdollistaa hyökkääjän suorittamaan etäkoodia ilman todennusta. Haavoittuvuutta hyväksikäytetään aktiivisesti. Kaikkia tuotetta käyttäviä suositellaan päivittämään ohjelmisto korjattuun versioon ja tarkastamaan oma verkkoympäristö ohjeiden mukaisesti hyväksikäytön varalta.

  • Kriittinen haavoittuvuus Citrix NetScaler ADC ja NetScaler Gateway -tuotteissa

    , päivitetty klo 12.07

    Citrix on julkaissut korjauspäivityksen vakavaan haavoittuvuuteen NetScaler ADC ja NetScaler Gateway -tuotteissa. Haavoittuvuus mahdollistaa muistin ylikirjoituksen haavoittuvassa järjestelmässä. Haavoittuva järjestelmä on syytä päivittää välittömästi.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita