Tästä aiheesta löytyy myös RSS-syöte 
11.04.2008
CERT-FI:n neljännesvuosittainen tietoturvakatsaus kokoaa yhteen alkuvuoden tärkeimmät tietoturvatapahtumat.
Ajankohtaisia asioita ovat olleet roskapostiviestien mukana levitetyt pankkiyhteyksiä vakoilevat haittaohjelmat, laajavaikutteiset ohjelmistohaavoittuvuudet ja puutteet www-sivustojen suojauksessa.
04.04.2008
Päivityksistä viisi ovat Microsoftin mukaan kriittisiä
Microsoft julkaisee tiistaina 8. huhtikuuta klo 20:00 Suomen aikaa kahdeksan tietoturvapäivitystä, joista viisi korjaa Microsoftin mukaan korkeimmalta vakavuusluokitukseltaan kriittisen haavoittuvuuden. Päivitykset koskevat Windows-käyttöjärjestelmää, Office-ohjelmistoa sekä Internet Explorer -selainta.
Viisi päivityksistä saattaa vaatia järjestelmän uudelleenkäynnistyksen. CERT-FI tulee julkaisemaan päivityksistä myös haavoittuvuustiedotteet. CERT-FI suosittelee päivittämään haavoittuvat ohjelmistot heti päivitysten tultua saataville. Helpoin tapa päivitysten asentamiseen on automaattinen päivityspalvelu.
04.04.2008
Viime yönä käynnistynyt kampanja jatkoa aikaisemmalle helmikuun huijauskampanjalle
Uusi suomalaisiin käyttäjiin kohdistuva huijauskampanja alkoi viime yönä muun muassa otsikoilla "Etsin rakkautta" ja "Etsin kaveria" lähetetyillä suomenkielisillä sähköpostiviesteillä. Tähän asti tavatut viestit ovat olleet hyvin samanlaisia kuin edellisessä
helmikuun huijauskampanjassa. Viestissä olevaa linkkiä klikkaamalla voi saada koneeseensa haittaohjelmatartunnan. Viesti kannattaa poistaa postilaatikosta sitä avaamatta.
Tuntemattomilta lähettäjiltä peräisin olevien tai pyytämättä postilaatikkoon tutuiltakaan lähettäjiltä saapuneiden viestien liitetiedostoja tai viestin sisältämiä linkkejä ei tule avata. Roskapostiviestit ovat hyvin yleinen tapa levittää haittaohjelmia. Sähköpostiviestien liitteenä voidaan lähettää ajettavia ohjelmia tai dokumenttitiedostoja, joiden avaaminen riittää tartunnan saamiseksi. Haitallista sisältöä voidaan levittää myös viestissä olevien linkkien kautta. Tuntemattomasta lähteestä peräisin olevia ohjelmatiedostoja ei pidä koskaan ajaa tai asentaa. Virustorjuntaohjelmat eivät välttämättä tunnista kaikkia haittaohjelmia.