Articles by Daniel Roth
cPanel CVE-2026-41940: 1,5M palvelinta alttiina 60 päivää [2026]
cPanel-hallintapaneelin kriittinen haavoittuvuus CVE-2026-41940 paljastui maailmanlaajuiseksi katastrofiksi keväällä 2026: noin 1,5 miljoonaa internet-altistettua palvelinta oli haavoittuvaisia kahden kuukauden ajan ennen kuin korjauspäivitys…
Coinbase tietomurto: 69 461 käyttäjää, 400 M$ vahinko [2026]
Coinbase, yksi maailman suurimmista kryptovaluuttapörsseistä, paljasti 15. toukokuuta 2025 tietomurron, joka kosketti 69 461 käyttäjää. Hyökkäys ei turvautunut perinteiseen hakkerointiin tai nollapäivähaavoittuvuuksiin:…
Turvalliset sessiot Node.js:ssä: 10 vaihetta [2026]
Istunto eli sessio on se hauras lanka, joka pitää käyttäjän kirjautuneena verkkosovellukseen pyynnöstä toiseen. Jos lanka katkeaa väärällä tavalla, hyökkääjä voi varastaa…
Office-nollapäivä CVE-2026-21509: APT28 takana [2026]
Microsoft Officea vastaan suunnattu nollapäivähaavoittuvuus nousi vuoden 2026 alun vakavimmaksi yritysuhaksi, kun Yhdysvaltain kyberturvallisuusvirasto CISA lisäsi 26. tammikuuta 2026 luetteloonsa haavoittuvuuden CVE-2026-21509.…
2FA-vertailu: 5 tapaa ja 99,9 % suoja [2026]
Kaksivaiheinen tunnistautuminen (2FA) on vuonna 2026 tilin tärkein yksittäinen suojaus, mutta kaikki menetelmät eivät ole läheskään yhtä turvallisia. Microsoftin mukaan monivaiheinen tunnistautuminen…



