Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Yhdysvaltalaiset ja liittokuntien kyberturvallisuusvirastot antoivat torstaina yhteisen varoituksen, jonka mukaan Venäjän valtion tukema kyberuhkata ryhmä Laundry Bear on hyödyntänyt Zimbra Collaboration Suite -ohjelmiston haavoittuvuutta varastaakseen arkaluonteisia sähköpostitietoja Länsi-maiden hallituksilta ja yrityksiltä heinäkuusta 2025 lähtien.

Äskettäin paljastettu haavoittuvuus Linux-ytimen XFS-tiedostojärjestelmässä voisi sallia mille tahansa etuoikeudettomalle paikalliselle käyttäjälle huomaamattoman root-oikeuksien saamisen miltei miljoonilla yritysjärjestelmillä, ohittaen vakioidut turvatoimet mukaan lukien SELinuxin Enforcing-tilassa.

WordPress julkaisi perjantaina hätäpäivitykset, jotka korjaavat kriittisen, todennusta edeltävän etäkoodin suoritushaavoittuvuuden. Se mahdollistaa anonyymin hyökkääjän ottavan täyden hallinnan mistä tahansa oletusarvoisesta WordPress-asennuksesta yhdellä HTTP-pyynnöllä.

Microsoft on julkaissut tietoturvapäivityksen Microsoftin haittaohjelmien torjuntamoottorille korjatakseen CVE-2026-50656-haavoittuvuuden, joka on Microsoft Defenderin RoguePlanet-nollapäivähaavoittuvuus. Se voi antaa hyökkääjille SYSTEM-tason oikeudet täysin päivitetyissä Windows-koneissa. Korjaus saapui noin kuukausi sen jälkeen, kun haavoittuvuus paljastettiin julkisesti, mikä herätti kritiikkiä aikataulusta.

Microsoft on virallisesti tunnustanut oikeuksien korottamiseen liittyvän haavoittuvuuden Microsoft Malware Protection Enginessä. Haavoittuvuutta seurataan nyt tunnuksella CVE-2026-50656, ja sen CVSS-pisteet ovat 7,8. Yhtiö ilmoitti kehittävänsä tietoturvapäivitystä virheen korjaamiseksi. Haavoittuvuus, jota kutsutaan julkisesti nimellä "RoguePlanet", julkaistiin Microsoftin tiedotteessa 16. kesäkuuta ilman…

Kriittiseen Linux-ytimen haavoittuvuuteen liittyvä konseptitodistus on julkaistu julkisesti. Haavoittuvuus sallii haitallisen vierasvirtuaalikoneen paeta hiekkalaatikostaan ja suorittaa komentoja isäntäkoneella täysillä ytimen oikeuksilla, mikä aiheuttaa kiireellistä huolta ARM64-pilvi-infrastruktuurin ylläpitäjille.

Muutama tunti sen jälkeen, kun Microsoft julkaisi tiistaina kaikkien aikojen suurimman Patch Tuesday -päivityksensä, Nightmare Eclipse -nimellä tunnettu tietoturvatutkija julkaisi uuden RoguePlanet-nimisen konseptitodistuksen (proof-of-concept). Se antaa SYSTEM-tason oikeudet täysin päivitetyissä Windows 10- ja Windows 11 -järjestelmissä Microsoft Defenderin kilpailutilanteen kautta.