{"id":1943,"date":"2026-05-05T18:26:56","date_gmt":"2026-05-05T20:26:56","guid":{"rendered":"https:\/\/majonen.com\/?page_id=1943"},"modified":"2026-05-06T13:19:11","modified_gmt":"2026-05-06T15:19:11","slug":"tietoturva-syotteet","status":"publish","type":"page","link":"https:\/\/majonen.com\/en\/tietoturva-syotteet\/","title":{"rendered":"Tietoturva sy\u00f6tteet"},"content":{"rendered":"\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><nav><ul><li class=\"\"><a href=\"#kyberturvallisuuskeskus\">Kyberturvallisuuskeskus<\/a><\/li><li class=\"\"><a href=\"#paivittainen-uutiskooste-kyberturvallisuuskeskus\">Tietoturva &#8211; Traficom<\/a><\/li><li class=\"\"><a href=\"#paivittainen-haavoittuvuuskooste-kyberturvallisuuskeskus\">P\u00e4ivitt\u00e4inen haavoittuvuuskooste (Kyberturvallisuuskeskus)<\/a><\/li><\/ul><\/nav><\/div>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kyberturvallisuuskeskus\">Kyberturvallisuuskeskus<\/h2>\n\n\n<ul class=\"has-dates has-excerpts wp-block-rss\"><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/haavoittuvuuskilpailussa-nopeus-ratkaisee?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Haavoittuvuuskilpailussa nopeus ratkaisee<\/a><\/div><time datetime=\"2026-07-24T05:31:04+00:00\" class=\"wp-block-rss__item-publish-date\">24.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Kyberturvallisuuden vanhan sanonnan mukaan kello alkaa tikitt\u00e4\u00e4 silloin, kun haavoittuvuus l\u00f6ydet\u00e4\u00e4n. Nykyisess\u00e4 uhkaymp\u00e4rist\u00f6ss\u00e4 sek\u00e4 teknologisen kehityksen my\u00f6t\u00e4 sekuntiviisari l\u00e4htee liikkeelle jo paljon aikaisemmin. Ensimm\u00e4iset sekunnit kuluvat siit\u00e4 hetkest\u00e4 l\u00e4htien, kun haavoittuvuus syntyy. Oli haavoittuvuuden syyn\u00e4 sitten ohjelmistovirhe, ep\u00e4onnistunut p\u00e4ivitys tai jokin muu syy. Kun haavoittuvuus on syntynyt, k\u00e4ynnistyy n\u00e4kym\u00e4t\u00f6n kilpajuoksu [&hellip;]<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/haavoittuvuudet\/haavoittuvuus-2026-18?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>WordPress -tuotteessa kriittinen haavoittuvuus<\/a><\/div><time datetime=\"2026-07-19T10:27:11+00:00\" class=\"wp-block-rss__item-publish-date\">19.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">WordPress julkaisi korjaukset kahteen haavoittuvuuteen, joiden ketjuttaminen (wp2shell) mahdollistaa et\u00e4koodin suorittamisen haavoittuvissa WordPress-asennuksissa ilman tunnistautumista. Haavoittuvuutta hyv\u00e4ksik\u00e4ytt\u00e4m\u00e4ll\u00e4 on toteutettu useita onnistuneita tietomurtoja my\u00f6s Suomessa, joten haavoittuvuudelle alttiille palvelimille tulee korjauksen v\u00e4litt\u00f6m\u00e4n asentamisen lis\u00e4ksi my\u00f6s suorittaa tutkinta todenn\u00e4k\u00f6isen tapahtuneen tietomurron varalta.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/heikosti-suojatut-verkkolaitteet-avaavat-vaylan-kyberhyokkayksille?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Heikosti suojatut verkkolaitteet avaavat v\u00e4yl\u00e4n kyberhy\u00f6kk\u00e4yksille<\/a><\/div><time datetime=\"2026-07-15T05:51:30+00:00\" class=\"wp-block-rss__item-publish-date\">15.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Viime vuosien aikana lukuisat kotimaiset organisaatiot ovat joutuneet tietomurron kohteeksi haavoittuvan tai heikosti suojatun verkkolaitteen- tai palvelun vuoksi. Verkkolaitteiden suojaamiseen ja valvontaan on t\u00e4rke\u00e4\u00e4 kohdentaa riitt\u00e4v\u00e4sti resursseja. Organisaatioiden tulee varautua ja harjoitella mahdollisten poikkeamatilanteiden varalta.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/whatsapp-ottaa-kayttoon-kayttajatunnukset-kayttajien-kannattaa-varautua-uusiin-huijausyrityksiin?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>WhatsApp ottaa k\u00e4ytt\u00f6\u00f6n k\u00e4ytt\u00e4j\u00e4tunnukset: k\u00e4ytt\u00e4jien kannattaa varautua uusiin huijausyrityksiin<\/a><\/div><time datetime=\"2026-07-07T07:29:07+00:00\" class=\"wp-block-rss__item-publish-date\">07.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Pikaviestisovellus WhatsApp ottaa k\u00e4ytt\u00f6\u00f6n uuden ominaisuuden, jossa puhelinnumeron sijasta voi varata ja k\u00e4ytt\u00e4\u00e4 k\u00e4ytt\u00e4j\u00e4tunnusta viestimiseen. K\u00e4ytt\u00e4j\u00e4tunnukset voivat parantaa yksityisyytt\u00e4 v\u00e4hent\u00e4m\u00e4ll\u00e4 puhelinnumeron n\u00e4kyvyytt\u00e4, mutta samalla mahdollistavat uskottavia huijauksia. Siksi k\u00e4ytt\u00e4jien ja organisaatioiden on jatkossakin kiinnitett\u00e4v\u00e4 huomiota yhteydenottojen aitouden varmistamiseen.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/haavoittuvuudet\/haavoittuvuus-2026-17?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Linux kernel 6.0 &#8211; 7.1 versioissa kriittinen haavoittuvuus<\/a><\/div><time datetime=\"2026-07-02T16:10:45+00:00\" class=\"wp-block-rss__item-publish-date\">02.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Tietoturvatutkija on julkaissut Linux Kerneliss\u00e4 olevan haavoittuvuuden nimelt\u00e4 IPV6_FRAG_ESCAPE. Haavoittuvuuden hyv\u00e4ksik\u00e4yt\u00f6n mahdollistava proof-of-concept-koodi on julkisesti saatavilla. Proof-of-concept koskee Linux kernel 6.12-versiota, joka on k\u00e4yt\u00f6ss\u00e4 muun muassa AlmaLinux 10:ss\u00e4, CentOS Stream 10:ss\u00e4 ja Red Hat Enterprise Linux 10:ss\u00e4. AlmaLinux-ohjelmiston osalta on olemassa p\u00e4ivitys tai mitigointikeino. Haavoittuvia kernel-versioita ovat 6.12 lis\u00e4ksi my\u00f6s [&hellip;]<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/kesakuun-kybersaa-2026?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kes\u00e4kuun Kybers\u00e4\u00e4 2026<\/a><\/div><time datetime=\"2026-07-02T05:43:18+00:00\" class=\"wp-block-rss__item-publish-date\">02.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Kes\u00e4kuun kybers\u00e4\u00e4ss\u00e4 n\u00e4htiin tummia pilvi\u00e4 maailmanlaajuisen FortiBleed-hy\u00f6kk\u00e4yskampanjan my\u00f6t\u00e4, mutta Suomessa myrskylt\u00e4 v\u00e4ltyttiin toistaiseksi. Kuukausi toi my\u00f6s mukanaan kes\u00e4lomakaudelle tyypilliset huijaukset<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/uutiset\/fortibleed-kyberhyokkayskampanjan-vaikutukset-nakyvat-myos-suomessa?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>FortiBleed-kyberhy\u00f6kk\u00e4yskampanjan vaikutukset n\u00e4kyv\u00e4t my\u00f6s Suomessa<\/a><\/div><time datetime=\"2026-06-23T08:46:10+00:00\" class=\"wp-block-rss__item-publish-date\">23.06.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Kes\u00e4kuussa 2026 paljastunut FortiBleed-kampanja on yksi vuoden merkitt\u00e4vimmist\u00e4 maailmanlaajuisista kyberhy\u00f6kk\u00e4yksist\u00e4. Se koskee erityisesti Fortinetin FortiGate-palomuureja ja SSL-VPN-laitteita, joihin on kohdistunut tietomurtoja ja tietomurron yrityksi\u00e4 aiemmin vuotaneita ja varastettuja kirjautumistunnuksia hyv\u00e4ksik\u00e4ytt\u00e4en. Kyberturvallisuuskeskus on kartoittanut suomalaisia kohdeorganisaatioita ja antanut toimenpideohjeita tapaukseen liittyen.<\/div><\/li><\/ul>\n\n\n<h2 class=\"wp-block-heading\" id=\"paivittainen-uutiskooste-kyberturvallisuuskeskus\">Tietoturva &#8211; Traficom<\/h2>\n\n\n<ul class=\"has-dates has-excerpts wp-block-rss\"><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/yksikin-suojaamaton-laite-voi-avata-tien-organisaation-verkkoon?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Yksikin suojaamaton laite voi avata tien organisaation verkkoon<\/a><\/div><time datetime=\"2026-07-15T06:10:42+00:00\" class=\"wp-block-rss__item-publish-date\">15.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Puutteellisesti suojatut tai vanhentuneet laitteet, sovellukset ja palvelut voivat muodostaa vakavan tietoturvariskin. Suojelupoliisin ja Puolustusvoimien tuore varoitus Ven\u00e4j\u00e4n kybertoiminnasta muistuttaa, ett\u00e4 yksikin suojaamaton verkkolaite voi tarjota hy\u00f6kk\u00e4\u00e4j\u00e4lle p\u00e4\u00e4syn organisaation verkkoon. T\u00e4m\u00e4n j\u00e4lkeen laitetta voidaan hy\u00f6dynt\u00e4\u00e4 esimerkiksi kybervakoilussa tai muussa rikollisessa toiminnassa.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/whatsapp-esittelee-kayttajatunnukset-tunnuksia-voidaan-kayttaa-huijausyrityksiin?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>WhatsApp esittelee k\u00e4ytt\u00e4j\u00e4tunnukset: tunnuksia voidaan k\u00e4ytt\u00e4\u00e4 huijausyrityksiin<\/a><\/div><time datetime=\"2026-07-07T10:06:37+00:00\" class=\"wp-block-rss__item-publish-date\">07.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">WhatsAppin k\u00e4ytt\u00e4j\u00e4tunnukset voivat parantaa yksityisyytt\u00e4, mutta my\u00f6s lis\u00e4t\u00e4 uskottavien huijausyritysten riski\u00e4. Organisaatioiden kannattaa varata oma k\u00e4ytt\u00e4j\u00e4tunnuksensa hyviss\u00e4 ajoin.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/fortibleed-kyberhyokkayskampanjan-vaikutuksia-havaittu-myos-suomessa?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>FortiBleed-kyberhy\u00f6kk\u00e4yskampanjan vaikutuksia havaittu my\u00f6s Suomessa<\/a><\/div><time datetime=\"2026-06-24T09:56:15+00:00\" class=\"wp-block-rss__item-publish-date\">24.06.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">FortiBleed-hy\u00f6kk\u00e4yskampanja on vaarantanut my\u00f6s suomalaisten organisaatioiden tietoja. Traficomin Kyberturvallisuuskeskus suosittelee tarkistamaan Fortinet-laitteet.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/kyberturvallisuuden-ensimmainen-vuosipuolisko-2026-kyberuhkien-torjuminen-vaatii-vahvempaa-varautumista-ja-resursointia?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kyberturvallisuuden ensimm\u00e4inen vuosipuolisko 2026: kyberuhkien torjuminen vaatii vahvempaa varautumista ja resursointia<\/a><\/div><time datetime=\"2026-06-15T06:06:49+00:00\" class=\"wp-block-rss__item-publish-date\">15.06.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Vuoden 2026 ensimm\u00e4inen puolisko osoittaa, ett\u00e4 kyberuhkataso on edelleen kohonneella tasolla Suomessa. Merkitt\u00e4vimm\u00e4t muutokset liittyv\u00e4t teko\u00e4lyn kasvavaan hy\u00f6dynt\u00e4miseen, hy\u00f6kk\u00e4ysten automatisoitumiseen sek\u00e4 kehittyneisiin kalastelumenetelmiin. Samalla toimitusketjuriskit, haavoittuvuuksien m\u00e4\u00e4r\u00e4n lis\u00e4\u00e4ntyminen ja nopea hyv\u00e4ksik\u00e4ytt\u00f6 sek\u00e4 teko\u00e4lyj\u00e4rjestelmiin kohdistuvat uudet uhkat korostavat jatkuvan varautumisen merkityst\u00e4.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/kesalomat-lisaavat-toimitusjohtajahuijausten-riskia-syvavaarennokset-tekevat-huijauksista-entista-uskottavampia?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kes\u00e4lomat lis\u00e4\u00e4v\u00e4t toimitusjohtajahuijausten riski\u00e4 \u2013 syv\u00e4v\u00e4\u00e4renn\u00f6kset tekev\u00e4t huijauksista entist\u00e4 uskottavampia<\/a><\/div><time datetime=\"2026-06-12T03:42:32+00:00\" class=\"wp-block-rss__item-publish-date\">12.06.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Kes\u00e4lomakausi ja sijaisj\u00e4rjestelyt luovat otollisen maaper\u00e4n toimitusjohtajahuijauksille. Kyberrikolliset hy\u00f6dynt\u00e4v\u00e4t sosiaalista manipulointia, heikkoja prosesseja ja ajankohtaisia tilanteita houkutellakseen organisaatioita tekem\u00e4\u00e4n virheellisi\u00e4 maksusuorituksia tai luovuttamaan luottamuksellisia tietoja.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/kesan-kybermuistilista-auttaa-lomailemaan-turvallisemmin?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Kes\u00e4n kybermuistilista auttaa lomailemaan turvallisemmin<\/a><\/div><time datetime=\"2026-06-05T05:37:11+00:00\" class=\"wp-block-rss__item-publish-date\">05.06.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Liikenne- ja viestint\u00e4virasto Traficomin Kyberturvallisuuskeskus muistuttaa, ett\u00e4 arjen kyberturvallisuudesta kannattaa huolehtia my\u00f6s kes\u00e4lomakaudella. Kes\u00e4ll\u00e4 kannattaa varautua matkailuun liittyviin huijauksiin ja pit\u00e4\u00e4 laitteet ajan tasalla.<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.traficom.fi\/fi\/uutiset\/uusi-kyberkestavyyslaki-voimaan-16-haavoittuvuuksista-ilmoitettava-traficomille-syksysta-alkaen?mtm_campaign=rss&#038;mtm_source=rss&#038;mtm_medium=rss'>Uusi Kyberkest\u00e4vyyslaki voimaan 1.6. &#8211; haavoittuvuuksista ilmoitettava Traficomille syksyst\u00e4 alkaen<\/a><\/div><time datetime=\"2026-05-29T08:42:15+00:00\" class=\"wp-block-rss__item-publish-date\">29.05.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Kyberkest\u00e4vyyss\u00e4\u00e4d\u00f6s tuo ensimm\u00e4ist\u00e4 kertaa EU:n markkinoille tuotetason kyberturvallisuusvaatimukset ohjelmistoille ja laitteille. 1.6.2026 voimaan tuleva laki t\u00e4ydent\u00e4\u00e4 EU:n s\u00e4\u00e4d\u00f6st\u00e4 ja m\u00e4\u00e4rittelee toimintatavat Suomessa. Lis\u00e4ksi laki t\u00e4ydent\u00e4\u00e4 verkkotunnuksia koskevaa s\u00e4\u00e4ntely\u00e4.<\/div><\/li><\/ul>\n\n\n<h2 class=\"wp-block-heading\" id=\"paivittainen-haavoittuvuuskooste-kyberturvallisuuskeskus\">P\u00e4ivitt\u00e4inen haavoittuvuuskooste (Kyberturvallisuuskeskus)<\/h2>\n\n\n<ul class=\"has-dates has-excerpts wp-block-rss\"><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.ericsson.com\/en\/about-us\/security\/psirt\/security-bulletin-pcc-july-2026'>Ericsson Packet Core Controller (PCC): Security Bulletin, July 2026<\/a><\/div><time datetime=\"2026-07-28T00:00:16+00:00\" class=\"wp-block-rss__item-publish-date\">28.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv4.0: 8.5, CVEs: CVE-2025-59172, CVE-2025-59177, CVE-2025-59178, CVE-2025-59180, CVE-2025-59181, Summary: CVE-2025-59172 8.5 Improper Neutralization of Special Elements used in an OS Command Vulnerability CVE-2025-59177 6.8 Generation of Error Message Containing Sensitive Information Vulnerability CVE-2025-59178 4.8 Exposure of Sensitive System Information to an [&hellip;]<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-55971'>Apache Thrift: multiple vulnerabilities fixed<\/a><\/div><time datetime=\"2026-07-28T00:00:15+00:00\" class=\"wp-block-rss__item-publish-date\">28.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv4.0: 9.3, CVEs: CVE-2026-55971, CVE-2026-48144, CVE-2026-43871, CVE-2026-48145, CVE-2026-48586, CVE-2026-55968, CVE-2026-55969, CVE-2026-58389, CVE-2026-58662, Summary: CVE-2026-55971 9.3 Apache Thrift: C++ ZLIB heap buffer overflow (write) in THeaderTransport::untransform() CVE-2026-48144 9.1 Apache Thrift: c_glib TLS Client Missing Hostname Verification CVE-2026-43871 8.7 Apache Thrift: TCompactProtocol varint [&hellip;]<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/community.progress.com\/s\/article\/LoadMaster-Critical-Security-Bulletin-July-2026-CVE-2026-59686-CVE-2026-59687-CVE-2026-59688-CVE-2026-59689-CVE-2026-59690'>LoadMaster Critical Security Bulletin \u2013 July 2026<\/a><\/div><time datetime=\"2026-07-28T00:00:14+00:00\" class=\"wp-block-rss__item-publish-date\">28.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 8.4, CVEs: CVE-2026-59686, CVE-2026-59687, CVE-2026-59688, CVE-2026-59689, CVE-2026-59690, Summary: Progress Software: Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, MOVEit WAF, and Multi Tenant CVE-2026-59686 8.4 OS Command Injection via Management Interface CVE-2026-59687 8.4 OS Command Injection via Geo Location [&hellip;]<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-61511'>vBulletin &lt; 6.2.2 critical vulnerability fixed, POC available<\/a><\/div><time datetime=\"2026-07-28T00:00:13+00:00\" class=\"wp-block-rss__item-publish-date\">28.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Classification: Critical, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 9.8, CVEs: CVE-2026-61511, Summary: vBulletin 5.x through 5.7.5 and 6.x through 6.2.1 contains an eval injection vulnerability in the vB5_Template_Runtime::runMaths() method within the template runtime that allows unauthenticated remote attackers to execute arbitrary PHP code by supplying crafted input through the [&hellip;]<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-51303'>SQLite 3.41: multiple vulnerabilities fixed<\/a><\/div><time datetime=\"2026-07-28T00:00:12+00:00\" class=\"wp-block-rss__item-publish-date\">28.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Classification: Critical, Solution: Not Defined, Exploit Maturity: Unproven, CVSSv3.1: 9.8, CVEs: CVE-2026-51303, CVE-2026-51297, CVE-2026-51304, Summary: CVE-2026-51303 9.8 A use-after-free (UAF) vulnerability was discovered in the core parsing component of SQLite 3.41. The flaw occurs because the program frees an ExprList object via sqlite3ExprListDelete and then subsequently accesses the dangling pointer [&hellip;]<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/support.apple.com\/en-us\/100100#20260727'>Apple iOS, macOS, tvOS, watchOS, visionOS, and Safari: Security updates 27 July<\/a><\/div><time datetime=\"2026-07-28T00:00:11+00:00\" class=\"wp-block-rss__item-publish-date\">28.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: None, CVEs: CVE-2026-64783, CVE-2026-64776, CVE-2026-64775, CVE-2026-64774, CVE-2026-64772, CVE-2026-64771, CVE-2026-64770, CVE-2026-64769, CVE-2026-64768, CVE-2026-64767, CVE-2026-64766, CVE-2026-64765, CVE-2026-64764, CVE-2026-64763, CVE-2026-64762, CVE-2026-64758, CVE-2026-64757, CVE-2026-64755, CVE-2026-64754, CVE-2026-64751 (+144 other associated CVEs), Summary: Apple has released new versions of multiple software with security content iOS 26.6 [&hellip;]<\/div><\/li><li class='wp-block-rss__item'><div class='wp-block-rss__item-title'><a href='https:\/\/www.arista.com\/en\/support\/advisories-notices\/security-advisory\/24364-security-advisory-0144'>Arista Networks VeloCloud Orchestrator On-Prem: Actively exploited critical vulnerability<\/a><\/div><time datetime=\"2026-07-28T00:00:10+00:00\" class=\"wp-block-rss__item-publish-date\">28.07.2026<\/time> <div class=\"wp-block-rss__item-excerpt\">Classification: Critical, Solution: Official Fix, Exploit Maturity: Functional, CVSSv3.1: 10.0, CVEs: CVE-2026-16812, CVE-2026-17192, CVE-2026-17191, Summary: CVE-2026-16812 10.0 This issue was discovered externally and is known to be actively exploited. VeloCloud Orchestrator (VCO) on-prem has a security issue where this issue may allow a remote attacker to access privileged internal functionality [&hellip;]<\/div><\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>Kyberturvallisuuskeskus Tietoturva &#8211; Traficom P\u00e4ivitt\u00e4inen haavoittuvuuskooste (Kyberturvallisuuskeskus)<\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"cybocfi_hide_featured_image":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-1943","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/pages\/1943","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/comments?post=1943"}],"version-history":[{"count":0,"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/pages\/1943\/revisions"}],"wp:attachment":[{"href":"https:\/\/majonen.com\/en\/wp-json\/wp\/v2\/media?parent=1943"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}