27 02 2015
Sähköpostitse ja tekstiviestein levitetty kilpailukutsu on huijaus, eikä siinä mainituilla päivittäistavarakaupan ketjuilla ole mitään tekemistä väitetyn kilpailun kanssa. Viestejä on lähetetty ainakin Lidlin, S-Ryhmän sekä Keskon liikkeiden nimissä.
Lähetettyjen viestien tavoitteena on saada huijauksen uhri soittamaan viestissä mainittuun, maksulliseen numeroon. Huijauksissa on mainittu Singaporeen rekisteröity yritys, jonka osallisuudesta huijaukseen ei ole tietoa.
Viestin voi poistaa eikä se aiheuta itsessään vaaraa käyttäjälle.
Kyberturvallisuuskeskus tekee yhteistyötä teleoperaattoreiden kanssa asian selvittämisessä ja huijaustarkoituksessa käytettävien, maksullisten numeroiden poistamisessa käytöstä.
Kesko on varoittanut asiasta omilla Facebook-sivuillaan seuraavasti:
"Varoitus huijauskilpailusta
Hyvä asiakkaamme, tietoomme on tullut, että K-kaupan nimissä on lähetetty alkuvuoden 2015 aikana tekstiviestejä, joiden avulla viestin vastaanottajia houkutellaan osallistumaan puhelimitse tietokilpailuun, jossa voi voittaa vuoden ruoat.
Kyseinen kilpailu ei ole Keskon tai sen ketjujen järjestämä. Soittaminen tekstiviestissä annettuun numeroon on maksullista. Asiaan liittyvissä kysymyksissä kannattaa ottaa yhteyttä omaan puhelinoperaattoriisi."
Lisätietoja:
25 02 2015
Mozilla on julkaissut Firefox-selaimesta ja Thunderbird-sähköpostiohjelmistosta uudet versiot.
Uudet versiot korjaavat 18 haavoittuvuutta, joista neljä on luokiteltu kriittiseksi. Vakavimpien muistinkäyttöön liittyvien haavoittuvuuksien avulla voi olla mahdollista suorittaa haitallista ohjelmakoodia kohdejärjestelmässä. Kahden muun kriittisen haavoittuvuuden avulla voi olla mahdollista aiheuttaa palvelunestotila.
Päivitä haavoittuvat ohjelmistot korjattuihin ohjelmistoversioihin.
25.02.2015 klo 14:41
Lue lisää25 02 2015
WP-Slimstat -nimisestä WordPress lisäosasta on löytynyt haavoittuvuus, jonka avulla sivuston tietokantaa on mahdollista tarkastella. WP-Slimstat on suosittu kävijäseuranta lisäosa, joka mahdollistaa mm. kävijäliikenteen tilastoinnin ja tutkimisen.
WordPress sisällönhallintajärjestelmän suosittu lisäosa WP-Slimstat käyttää heikosti salattua avainta, jonka murtamalla hyökkääjä voi kohdistaa WordPress sivuston tietokantaan SQL -injektioita.
SQL -injektioiden avulla hyökkääjä voi saada haltuunsa luottamuksellista tietoa kuten käyttäjätunnukset, salasanojen tiivisteet ja joissain tapauksissa jopa WordPressin käyttämät salaiset avaimet, joiden avulla hyökkääjä voi ottaa koko sivuston haltuunsa.
25.02.2015 klo 12:24
Lue lisää
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.