219 aktiivista uhkaa
Huijausvahti

#pienyritykset

4 artikkelia

Tietoturva · 23.09.2026

Kyberturvallisuuskeskus varoittaa – kaksi kriittistä haavoittuvuutta uhkaa yritysten verkkolaitteita

Kyberturvallisuuskeskus julkaisi 22. syyskuuta kaksi kriittistä haavoittuvuustiedotetta alle neljän tunnin sisällä: Check Pointin hallintapalvelimen ja F5:n BIG-IP-pääsynhallinnan aukot saivat molemmat CVSS-pisteet 9,8, ja kumpaakin hyödynnetään jo aktiivisesti. Molemmille on olemassa valmistajan korjaus tai väliaikainen suojauskeino, joten IT-vastaavien kannattaa tarkistaa tilanne heti.

Kyberturvallisuuskeskus,...
→
Varoitukset · 20.09.2026

Automaattitarkistus pysäytti WordPress-lisäosan takaportin – toinen tuore aukko yhä avoinna

WordPress.org kertoi syyskuussa, että sen kesäkuussa käyttöön ottama automaattinen turvatarkistus pysäytti heinäkuussa lisäosaan piilotetun takaportin ennen kuin yksikään sivusto ehti sitä ladata. Samaan aikaan yli 600 000 sivustolla käytössä olevasta The Events Calendar -lisäosasta paljastui kaksi kriittistä haavoittuvuutta, joista toinen mahdollistaa etätunkeutumisen ja toinen ylläpitäjän salasanan nollaamisen ilman tunnuksia. Sivuston ylläpitäjän kannattaa tarkistaa lisäosaversiot heti.

WordPress.org Plugins Team...
→
Tietoturva · 20.07.2026

Kyberturvallisuuskeskus varoittaa: kriittinen WordPress-aukko on jo hyökkääjien käytössä – päivitä heti

Kyberturvallisuuskeskus julkaisi 19.7.2026 kriittisen varoituksen WordPressin ytimen wp2shell-haavoittuvuudesta (CVSS 9,8), joka mahdollistaa autentikoimattoman etäkoodin suorituksen. Korjatut versiot ovat 6.8.6, 6.9.5 ja 7.0.2, ja hyväksikäyttöä on jo havaittu. Sivustonomistajan on päivitettävä heti ja tarkistettava mahdollisen murron merkit.

Kyberturvallisuuskeskus
→
Kalastelu · 26.06.2026

Verkkotunnuksesi 'vanhenee 3 päivässä' – näin tunnistat valepostin domainin uusimisesta

Verkkosivun omistajille lähetetään valelaskuja verkkotunnuksen uusimisesta. Viesti näyttää aitoja WHOIS-tietoja vakuuttavuuden vuoksi ja painostaa maksamaan 2 euroa väärennetyllä määräajalla. Maksu ei uusi mitään – tavoitteena on kerätä maksukortti- ja henkilötiedot.

Malwarebytes
→