Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

FortiOS et FortiProxy avec une vulnérabilité très dangereuse
Brèves sur la cybersécurité B2B

Fortinet signale une vulnérabilité avec un score CVSS de 7.5 pour FortiOS et FortiProxy et est donc considérée comme très dangereuse. Les attaquants pourraient récupérer le cookie de l'administrateur et ainsi obtenir un accès non autorisé. Diverses mises à jour sont disponibles auprès de Fortinet. Fortinet décrit la notification de sécurité pour la vulnérabilité à haut risque avec un score CVSS de 7.5 comme suit : « Une vulnérabilité avec des informations d'identification insuffisamment protégées dans FortiOS et FortiProxy pourrait, dans des cas rares et spécifiques, permettre à un attaquant d'obtenir le cookie de l'administrateur en convainquant l'administrateur de faites-le pour visiter un site Web contrôlé par des attaquants malveillants via SSL VPN. De cette façon…

lire plus

Vulnérabilités critiques chez Fortinet
Brèves sur la cybersécurité B2B

L'Office fédéral de la sécurité de l'information (BSI) met en garde contre une faille de sécurité dans plusieurs versions du système d'exploitation Fortinet, FortiOS, utilisé dans les pare-feu du fabricant. La vulnérabilité permet à des attaquants externes non authentifiés d'exécuter du code et des commandes via des requêtes HTTP contrefaites. Selon le Common Vulnerability Scoring System (CVSS), la vulnérabilité a reçu la note « critique » avec un score de 9,8. L'autorité américaine de sécurité CISA, tout comme le BSI, a émis un avertissement et déclare que la vulnérabilité de sécurité de FortiOS est déjà activement attaquée par des pirates informatiques. Fortinet a…

lire plus

FortiOS et FortiSandbox avec des vulnérabilités très dangereuses
Brèves sur la cybersécurité B2B

Fortinet a publié de nouveaux avis de sécurité sur les vulnérabilités de FortiOS et FortiSandbox. Les valeurs CVSS sont comprises entre 7.3 et 7.9 et sont donc considérées comme très dangereuses. Les responsables de la sécurité informatique doivent effectuer les mises à jour immédiatement. Les avis de sécurité de Fortinet décrivent en détail les vulnérabilités hautement dangereuses et leurs conséquences possibles. FortiOS - Autorisation incorrecte via le profil Prof-Admin (CVSSv3 7.4) Problème : Une vulnérabilité d'autorisation incorrecte dans le composant WEB UI de FortiOS pourrait permettre à un attaquant authentifié avec le profil prof-admin d'effectuer des actions élevées. Solution : FortiOS 7.4 n'est pas affecté, FortiOS 7.2 7.2.0 à…

lire plus

Rapports BSI : FortiOS avec des vulnérabilités très dangereuses
Brèves sur la cybersécurité B2B

Dans son avertissement de sécurité WID-SEC-2023-1438, le BSI rapporte que les attaquants peuvent utiliser plusieurs vulnérabilités pour mener une attaque DoS dans Fortinet FortiOS ou pour implémenter n'importe quel code. L'équipe de réponse aux incidents de sécurité des produits (PSIRT) de Fortinet fournit des conseils de mise à jour. Le rapport du BSI sur les vulnérabilités de FortiOS est directement lié à l'équipe de réponse aux incidents de sécurité des produits (PSIRT) de Fortinet. Les vulnérabilités à haut risque y sont répertoriées avec des scores CVSSv3 de 6,4, 7,3 et 8,3. Cependant, le BSI écrit une note de 8,8. Vulnérabilité FortiOS : les attaquants peuvent lancer une attaque DoS Cela signifie que les vulnérabilités et…

lire plus

Webinaire du 8 novembre 2022 : Zero Trust Edge Security
Brèves sur la cybersécurité B2B

Le spécialiste de la sécurité Fortinet vous invite à un webinaire gratuit le 8 novembre 2022 à partir de 10h00 sur le thème "Zero Trust Edge Security - comprendre les nouvelles tendances en matière de sécurité informatique et les utiliser correctement". ZTNA et SASE reposent tous deux sur une prémisse importante : la convergence. ZTNA est basé sur la convergence du réseau et de la sécurité ; SASE sur la convergence Firewall, SD-WAN, Secure Web Gateway, CASB et ZTNA. Webinaire le 8 novembre 2022 à partir de 10h00 "Zero Trust Edge Security" Les entreprises peuvent en savoir plus sur les nouvelles tendances et les défis actuels dans les environnements de sécurité et de réseau complexes…

lire plus

Webinaire du 20 septembre 2022 : OT Jungle Expert's View
Brèves sur la cybersécurité B2B

Fortinet vous invite à un webinaire gratuit le 20 septembre 2022 à partir de 10h00 sur le thème "Comment se frayer un chemin dans la jungle des paragraphes et des exigences dans les environnements OT". Outre les exigences techniques, auxquelles il suffit trop souvent de répondre par des fonctions techniques, de nombreuses entreprises sont également soumises à des exigences réglementaires. Ce sont, par exemple, IT-SiG 2.0, NIS 2.0, GDPR. Mais il y a plus et puis il y a aussi des normes telles que ISO 27k, IEC 62443 ou IT-Grundschutz NIST CSF. De nombreuses entreprises ont de nombreuses questions sans réponse. Webinaire le 20 septembre 2022…

lire plus

Webinaire 28 juin 2022 : Qu'est-ce qu'une organisation OT ?
Brèves sur la cybersécurité B2B

Fortinet vous invite à un webinaire gratuit le 28 juin 2022 à 10h00 sur "Qu'est-ce qu'une organisation OT?". Des experts expliquent comment la numérisation et la sécurité OT sont liées. De nombreux problèmes de sécurité OT résultent de réseaux qui se sont développés insidieusement et de responsabilités qui ne sont souvent pas clairement définies. Il existe également de nouvelles tendances en matière d'automatisation et de numérisation, qui exigent de plus en plus un haut niveau de professionnalisme en OT. Mais comment y parvenir de manière fiable ? Webinaire le mardi 28 juin 2022 à partir de 10h00 "Qu'est-ce qu'une organisation OT s'il vous plaît?" Nous aurons un…

lire plus

Webinaire 22 février 2022 : Cybersécurité intelligente pour bâtiments intelligents
Brèves sur la cybersécurité B2B

Les experts Fortinet vous invitent au webinaire gratuit "Expert's View Secure Smart Buildings" le 22 février 2022 à 14h00. La croissance rapide des appareils IoT/IIoT est enregistrée dans les systèmes de contrôle des bâtiments. Et ici aussi, la cybersécurité compte dès le départ. Les bâtiments modernes offrent plus qu'un simple endroit confortable pour produire, travailler, vivre ou se divertir. Afin de fournir aux occupants des bâtiments un environnement sûr et rentable, ils font désormais partie d'un nouvel environnement qui combine les personnes, la technologie, le mode de vie et la durabilité. Une cybersécurité intelligente pour des bâtiments intelligents Puisque l'efficacité des bâtiments a aussi un…

lire plus

Webinaire : 15 décembre 2021 : Comprendre la CEI 62443 et mettre en œuvre les fonctions de sécurité
Brèves sur la cybersécurité B2B

Fortinet organisera un webinaire gratuit Expert's View le 15 décembre 2021 sur "Comprendre la CEI 62443 et obtenir des fonctions de sécurité correctes". IEC 62443 est la norme mondiale pour la sécurité des environnements OT, conçue pour aider les organisations à réduire le risque de temps d'arrêt et l'exposition des réseaux OT aux cybermenaces. La norme exige que les professionnels de la sécurité comprennent non seulement le matériel de leur organisation et ses interactions, mais également comment détecter une menace, comment la signaler et comment y répondre et s'en remettre. Webinaire Fortinet CEI 62443…

lire plus

Fortinet - Solution SD-WAN inter-cloud
application cloud

Fortinet présente une solution SD-WAN inter-cloud pour simplifier et améliorer les applications multi-cloud. Le Secure SD-WAN for Multi-Cloud de Fortinet permet aux utilisateurs de déployer un SD-WAN évolutif et rentable partout Fortinet, le leader mondial des solutions de cybersécurité complètes, intégrées et automatisées, présente Fortinet Secure SD-WAN for Multi-Cloud. Secure SD-WAN for Multi-Cloud est une solution de mise en réseau et de sécurité qui permet aux utilisateurs de répondre aux exigences courantes de performances, de visibilité, de coût et de contrôle des applications rencontrées dans les déploiements multi-cloud via SD-WAN sur plusieurs clouds et régions. La plupart des entreprises - environ 93% selon les dernières estimations - ont aujourd'hui…

lire plus