Kybertietoturva

NightmareEclipse julkaisee uuden Windows Defenderin nollapäivähaavoittuvuuden
Tietoturvatutkija, joka käyttää nimimerkkiä NightmareEclipse, on julkaissut uuden nollapäivähaavoittuvuuden, joka vaikuttaa Windows Defenderiin, Microsoftin sisäänrakennettuun virustorjunta- ja päätepistesuojausohjelmaan. Julkaisu tuli pian sen jälkeen, kun Microsoft oli julkaissut korjaustiedoston aiempaan haavoittuvuuteen, mikä käänsi rutiininomaisen korjauskierroksen julkiseksi vastakkainasetteluksi riippumattoman tutkijan ja yhden maailman suurimman ohjelmistovalmistajan välillä.

ThreatsDay: Gogs 10.0 RCE, n8n-haavoittuvuus, 10 miljoonan dollarin palkkio
Kyberturvatutkijat saavat harvoin hiljaisen viikon, ja The Hacker Newsin viimeisin ThreatsDay-kooste todistaa sen jälleen. Tämä painos kokoaa yhteen etäsuoritusvirheen (RCE) itseisännöidyssä Git-palvelussa Gogsissa, työnkulku-RCE-ongelman, joka liittyy automaatioalustaan n8n, 10 miljoonan dollarin palkkion, joka liittyy kyberrikostapaukseen, ja tietoturva-aukon, joka koskee GLM-5.3 AI-mallia...

OpenAI varoittaa: uudet tekoälymallit aiheuttavat korkean kyberhyökkäysriskin
OpenAI on varoittanut, että sen kehittyvät tekoälymallit kykenevät yhä enemmän automatisoimaan todellisten kyberhyökkäysten kriittisiä vaiheita. Yrityksen ilmoitus merkitsee muutosta siinä, miten tekoälyjärjestelmiä arvioidaan: ei vain sen perusteella, mitä ne voivat luoda, vaan myös sen perusteella, mihin ne voivat murtautua.

Yksi viikko kyberturvallisuudessa tarjoaa harvoin näin paljon kerralla. Yhdysvaltain kyberturvallisuus- ja infrastruktuurivirasto (CISA) lisäsi neljä uutta kohdetta tunnettujen hyväksikäytettyjen haavoittuvuuksien luetteloonsa, Ki...
A single week in cybersecurity rarely delivers this much at once. The Cybersecurity and Infrastructure Security Agency (CISA) added four new entries to its Known Exploited Vulnerabilities catalog, Chi...

SentinelOne raportoi 4 agenttitekoälyn verkkohyökkäystapausta
SentinelOne:n tietoturvatutkijat ovat dokumentoineet neljä erillistä tapausta, joissa agenttitekoälyjärjestelmät – työkalut, jotka on rakennettu suunnittelemaan ja suorittamaan monivaiheisia tehtäviä mahdollisimman vähäisellä ihmisvalvonnalla – yhdistettiin...

ShieldBreak-nollapäivähaavoittuvuus: Ei korjausta, CISA antaa virastoille 14 päivää
Äskettäin paljastettu haavoittuvuus Microsoft Defenderissä asettaa tietoturvatiimit tiukan aikataulun eteen, eikä virallista korjausta ole tällä hetkellä saatavilla. Vika, joka tunnetaan tunnuksella CVE-2026-69414 ja lempinimellä ShieldBrea...

Väärennetty CAPTCHA-haittaohjelma tuhoaa 145 tietoturvaprosessia
Useimmat ihmiset ovat klikanneet CAPTCHAn läpi ajattelematta asiaa sen enempää. Juuri tätä rutiininomaista luottamusta uusi haittaohjelmakampanja hyväksikäyttää. Tietoturvatutkijat ovat tunnistaneet väärennettyjä CAPTCHA-sivuja...

OpenClaw-hyökkäys osoittaa, että tekoälyagentit voivat levittää haittaohjelmia käyttäjille
Äskettäin dokumentoitu toimitusketjuhyökkäys, joka kohdistui OpenClaw-nimiseen autonomiseen tekoälyagenttialustaan, on paljastanut huolestuttavan uuden käänteen vanhaan ongelmaan. Sen sijaan, että hyökkääjät olisivat huijanneet ihmistä suoraan tietojenkalastelulla...

Lazarus-ryhmän Windows-nollapäivähaavoittuvuus iskee puolustusalan työntekijöihin
Pohjois-Korean valtion tukema Lazarus-ryhmä on herättänyt henkiin pitkäaikaisen "Operation Dream Job" -kampanjansa, ja tällä kertaa ryhmä on lisännyt siihen vakavan päivityksen: Windows-nollapäivähaavoittuvuuden, jota seurataan tunnuksella...

Download More RAM -bugi paljastaa Windowsin käyttöoikeuksien korotuksen haavoittuvuuden
Birminghamin yliopiston ja Durhamin yliopiston tutkijat esittelivät Baltimoreissa järjestetyssä USENIX Security Symposium 2026 -konferenssissa kolmen Windows-haavoittuvuuden joukon, jotka voivat ohittaa sisäänrakennetut suojaustoiminnot...