I've been watching over a new customer's servers for some time now, but no critical affecting #CVE in any of the software, despite a relatively complex #Debian system with a lot of indirect users and use cases.

I wonder if I should be happy or look harder beside #CERTFI alerts and https://lwn.net/Alerts/Debian/?n=100&offset=0 (debian-security-announce)

There is actually #apache2 running besides #nginx using servers, it is just not being fed anything from the public network anymore as it is being shut down.

Debian security alerts [LWN.net]

traficomilta tuli vastaus: "kiitos vinkistä! Tuo on meille yleisesti hyvä tieto, ja hyödynnämme sitä tilannekuvassa. Jos huomaat palvelussa mahdollisia tietosuojaloukkauksia, niistä kannattaa tehdä ilmoitus tietosuojavaltuutetulle, jolla tapauksesta riippuen saattaa olla enemmän vipuvartta vaikuttaa palveluun tallennettuun sisältöön."

#certfi #traficom #docplayer

Local stuff in Finnish:

Kyberturvallisuuskeskuksen viikkoraportissa on hyvää tietoa mm. alkavaan kaupalliseen ajanjaksoon, mitä myös jouluksikin kutsutaan.

https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/kyberturvallisuuskeskuksen-viikkokatsaus-452022

#tietoturva #certfi #ncscfi

Kyberturvallisuuskeskuksen viikkokatsaus - 45/2022 | Kyberturvallisuuskeskus

Tämä on Kyberturvallisuuskeskuksen viikkokatsaus (raportointijakso 4.11. - 10.11.2022). Viikkokatsauksessa jaamme tietoa ajankohtaisista kyberilmiöistä. Viikkokatsaus on tarkoitettu laajalle yleisölle kyberturvallisuuden ammattilaisista tavallisiin kansalaisiin.

Kyberturvallisuuskeskus