Traficomin Kyberturvallisuuskeskus | Traficom

Traficomin Kyberturvallisuuskeskus

Ajankohtaista

  • Viranomaisten yhteisoperaatio torjui Venäjän kybervakoilua (Ulkoinen linkki)

    , päivitetty klo 15.36

    Suojelupoliisi ja Traficomin Kyberturvallisuuskeskus varoittavat suomalaisia Venäjän tavasta hyödyntää heikosti suojattuja kotireitittimiä ja muita verkkolaitteita kybervakoilussa.

  • Traficomin verkkosivujen julkaisualusta on uudistettu

    , päivitetty klo 8.09

    Traficomin useiden verkkosivujen tekninen alusta on uudistettu. Sivustojen rakenne ja sisällöt säilyvät tässä vaiheessa ennallaan.

  • Kyberturvallisuuskeskuksen viikkokatsaus - 15/2026

    , päivitetty klo 13.56

    Kansainvälinen viranomaisten yhteisoperaatio työnsi kapuloita Venäjän kybervakoilun rattaisiin. Ensi viikolla alkaa Kriittinen koodi -webinaarisarja ja Jyväskylässä Digiturvallisuusmessuilla on mukana monia Kyberturvallisuuskeskuksen puheenvuoroja. Toukokuussa järjestetään infotilaisuus kvanttiturvallisesta siirtymästä, ilmoittaudu mukaan!

Haavoittuvuudet

  • Kriittinen haavoittuvuus axios JavaScript -paketin npm-jakelussa

    , päivitetty klo 22.11

    Npm-jakelun kautta levitetyssä axios-paketissa oli muutaman tunnin ajan haitallinen riippuvuus. Haitallinen riippuvuuvs johti takaoven asentumiseen järjestelmään. Paketin jakelu on korjattu, mutta haitallisen version asentaneet järjestelmät voivat olla yhä murrettuja.

  • Kriittinen haavoittuvuus F5 BIG-IP APM -pääsynhallintajärjestelmässä

    , päivitetty klo 22.13

    F5 BIG-IP APM -tuotteessa on havaittu kriittinen haavoittuvuus, mikä mahdollistaa hyökkääjän suorittamaan etäkoodia ilman todennusta. Haavoittuvuutta hyväksikäytetään aktiivisesti. Kaikkia tuotetta käyttäviä suositellaan päivittämään ohjelmisto korjattuun versioon ja tarkastamaan oma verkkoympäristö ohjeiden mukaisesti hyväksikäytön varalta.

  • Kriittinen haavoittuvuus Citrix NetScaler ADC ja NetScaler Gateway -tuotteissa

    , päivitetty klo 12.07

    Citrix on julkaissut korjauspäivityksen vakavaan haavoittuvuuteen NetScaler ADC ja NetScaler Gateway -tuotteissa. Haavoittuvuus mahdollistaa muistin ylikirjoituksen haavoittuvassa järjestelmässä. Haavoittuva järjestelmä on syytä päivittää välittömästi.

Arjen tietoturva

Verkossa kaikki ei ehkä ole sitä miltä näyttää. Opettele tunnistamaan yleisimmät huijaukset ja suojaa omat tietosi mahdollisimman hyvin.

Tietoa ja ohjeita