Tietoturva syötteet

Kyberturvallisuuskeskus

  • Ennen CRA:n ilmoitusvelvollisuuden soveltamista organisaatioiden on tärkeää valmistautua sisäisesti ilmoituksen jättämiseen. Ilmoittamisen määräajat ovat lyhyitä, joten vastuut ja toimintatavat kannattaa sopia ennen kuin ensimmäinen ilmoitettava tapaus tulee vastaan. Olemme koonneet valmistajille listan tarkistettavista asioista ja linkit keskeisiin ohjeisiin.
  • Tämän viikon viikkokatsauksessa esiin nousseita aiheita ovat lisääntyneet palkanmaksuhuijaukset, joissa rikolliset pyrkivät ohjaamaan palkkoja omille tileilleen väärennetyillä sähköpostiviesteillä. Lisäksi käsitellään pelien käyttäjien tekemiin lisäsisältöihin piilotettuja haittaohjelmia sekä EU:n uusia menettelyjä sähköisten todisteiden hankkimiseksi rikostutkinnoissa.
  • Citrix on julkaissut Netscaler ADC ja Gateway -tuotteisiin useita kriittisiä haavoittuvuuksia, jotka mahdollistavat todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.
  • Kyberrikolliset ovat lisänneet joillekin verkkosivuille haitallista sisältöä, joka voi näyttää aidolta CAPTCHA-tarkistukselta ("En ole robotti" -tarkistus). Sivustolla oleva huijausikkuna väittää, että käyttäjän pitää tehdä jokin tarkistus ennen sivun käyttöä. Huijausikkunassa oleva teksti pyytää käyttäjään avaamaan tietokoneella erillisen ohjelman ja seuraamaan annettuja ohjeita. Tällaisia ohjeita ei pidä noudattaa.
  • Tällä viikolla kerromme tietomurroista, joissa verkkosivupalvelimet on valjastettu jakamaan haittaohjelmia verkkosivujen selaajille. Yksinkertaiset varotoimet auttavat suojautumaan haittaohjelman uhkaa vastaan. Kehotamme myös valppauteen pikaviestinpalvelun uusia ominaisuuksia käyttäessä. Lisäksi tällä viikolla julkaistu heinäkuun Kybersää osoittaa sateisen syksyn merkkejä.
  • Heinäkuussa kyberin kentällä nähtiin saderrintamia. Kyberturvallisuuskeskukselle tehtyjen kiristyshaittaohjelmailmoitusten määrä kasvoi. Myös haavoittuvuuksien määrä on jatkuvassa nousussa, mikä näkyy myös Kyberturvallisuuskeskuksen jakamien haavoittuvuustiedotteiden määrässä.
  • Metabase on julkaissut korjauspäivityksen kriittiseen, aktiivisesti hyväksikäytettyyn nollapäivähaavoittuvuuteen. Haavoittuvuus mahdollistaa tunnistautumattoman hyökkääjän suorittaa SQL-injektiohyökkäyksen etänä.

Tietoturva – Traficom

Päivittäinen haavoittuvuuskooste (Kyberturvallisuuskeskus)

  • Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-59774, CVE-2026-60004, Summary: This release addresses the following security vulnerabilities. Please upgrade as soon as possible. CVE-2026-59774: Unauthenticated arbitrary file read via the Org-mode #+INCLUDE directive. Fixed by #38642 / #38645. Thanks to @xbow-security and, independently, @NightRang3r for […]
  • Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.1, CVEs: CVE-2026-70419, CVE-2026-71171, CVE-2026-68865, CVE-2026-71173, CVE-2026-71172, Summary: This Security Advisory applies to Cloud Disaster Recovery versions 20.2 and previous. CVE-2026-70419: Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of Special Elements used in an OS […]
  • Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-73180, CVE-2026-68763, CVE-2026-68569, CVE-2026-65927, CVE-2026-65905, CVE-2026-65637, CVE-2026-32990, CVE-2026-65183, CVE-2026-65182, CVE-2026-68525, CVE-2026-66422, Summary: CVE-2026-73180 : Apache Tomcat: Authenticated WebSocket session survives end of HTTP session CVE-2026-68763 : Apache Tomcat: DoS via allocation leak in HTTP/2 backlog tracking when a […]
  • Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 7.8, CVEs: CVE-2026-63076, CVE-2026-63075, CVE-2026-63074, CVE-2026-63072, CVE-2026-54874, CVE-2026-18798, CVE-2026-14457, CVE-2026-75803, Summary: CVE-2026-63076 7.5 Invalid Pointer Dereference in CMP Server via Crafted protectionAlg CVE-2026-63075 7.5 QUIC ACK-only Packet Retention Can Cause Memory Exhaustion CVE-2026-63074 5.9 CMP Indefinite Cache Growth of ExtraCerts […]
  • Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 10.0, CVEs: CVE-2026-59769, CVE-2026-67578, CVE-2026-73125, CVE-2026-73809, CVE-2026-73839, CVE-2026-71187, CVE-2026-76179, CVE-2026-75814, CVE-2026-76940, CVE-2026-75548, CVE-2026-75813, CVE-2026-76945, CVE-2026-69658, CVE-2026-67560, CVE-2026-68967, CVE-2026-71396, CVE-2026-18965, CVE-2026-75960, CVE-2026-76060, CVE-2026-58115, Summary: CISA released two Industrial Control Systems (ICS) Advisories. These advisories provide timely information about current security issues, […]
  • Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.3, CVEs: CVE-2026-15203, Summary: Improper access control in debug and engineering interfaces in Danfoss iC7-Automation SP, iC7-Marine, and iC7-Hybrid GR3 allows attackers to gain read/write access to internal values, upload and execute unsigned applications, and upload unsigned EEPROM data and […]
  • Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 8.8, CVEs: CVE-2026-19042, CVE-2026-16444, Summary: CVE-2026-19042 8.8 Command Injection in TeamViewer Desktop Client for Linux through Chat Link Handling CVE-2026-16444 7.5 Improper Validation of File Paths in TeamViewer Desktop Clients See also: https://www.teamviewer.com/de/resources/trust-center/security-bulletins/tv-2026-1008/