समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

अत्यधिक खतरनाक भेद्यता के साथ FortiOS और FortiProxy
बी2बी साइबर सुरक्षा लघु समाचार

Fortinet, FortiOS और FortiProxy के लिए 7.5 के CVSS स्कोर के साथ एक भेद्यता की रिपोर्ट करता है और इसलिए इसे अत्यधिक खतरनाक माना जाता है। हमलावर व्यवस्थापक कुकी को पुनः प्राप्त कर सकते हैं और इस प्रकार अनधिकृत पहुंच प्राप्त कर सकते हैं। फोर्टिनेट से विभिन्न अपडेट उपलब्ध हैं। फोर्टिनेट सीवीएसएस स्कोर 7.5 के साथ उच्च जोखिम भेद्यता के लिए सुरक्षा अधिसूचना का वर्णन इस प्रकार करता है: "FortiOS और FortiProxy में अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स के साथ एक भेद्यता, दुर्लभ और विशिष्ट मामलों में, एक हमलावर को प्रशासक को आश्वस्त करके प्रशासक कुकी प्राप्त करने की अनुमति दे सकती है। एसएसएल वीपीएन के माध्यम से दुर्भावनापूर्ण हमलावरों द्वारा नियंत्रित वेबसाइट पर जाने के लिए ऐसा करें। इस प्रकार से…

अधिक पढ़ें

फोर्टिनेट में गंभीर कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) ने फोर्टिनेट ऑपरेटिंग सिस्टम फोर्टीओएस के कई संस्करणों में सुरक्षा अंतराल की चेतावनी दी है, जिसका उपयोग निर्माता के फ़ायरवॉल में किया जाता है। भेद्यता अप्रमाणित बाहरी हमलावरों को तैयार किए गए HTTP अनुरोधों के माध्यम से कोड और कमांड निष्पादित करने की अनुमति देती है। सामान्य भेद्यता स्कोरिंग सिस्टम (सीवीएसएस) के अनुसार, भेद्यता को 9,8 के स्कोर के साथ "महत्वपूर्ण" रेटिंग प्राप्त हुई। बीएसआई की तरह अमेरिकी सुरक्षा प्राधिकरण सीआईएसए ने एक चेतावनी जारी की है और कहा है कि फोर्टीओएस में सुरक्षा भेद्यता पर हैकर्स द्वारा पहले से ही सक्रिय रूप से हमला किया जा रहा है। फोर्टिनेट में है…

अधिक पढ़ें

अत्यधिक खतरनाक कमजोरियों के साथ FortiOS और FortiSandbox
बी2बी साइबर सुरक्षा लघु समाचार

Fortinet ने FortiOS और FortiSandbox में कमजोरियों पर नई सुरक्षा सलाह प्रकाशित की है। सीवीएसएस मान 7.3 और 7.9 के बीच हैं और इसलिए इन्हें अत्यधिक खतरनाक माना जाता है। आईटी सुरक्षा प्रबंधकों को तुरंत अपडेट करना चाहिए। फोर्टिनेट की सुरक्षा सलाह अत्यधिक खतरनाक कमजोरियों और संभावित परिणामों का विस्तार से वर्णन करती है। FortiOS - प्रोफेसर-एडमिन प्रोफ़ाइल के माध्यम से अनुचित प्राधिकरण (CVSSv3 7.4) समस्या: FortiOS के WEB UI घटक में एक अनुचित प्राधिकरण भेद्यता प्रोफेसर-एडमिन प्रोफ़ाइल के साथ एक प्रमाणित हमलावर को उन्नत कार्य करने की अनुमति दे सकती है। समाधान: FortiOS 7.4 प्रभावित नहीं है, FortiOS 7.2 7.2.0 से…

अधिक पढ़ें

बीएसआई रिपोर्ट: FortiOS अत्यधिक खतरनाक कमजोरियों के साथ
बी2बी साइबर सुरक्षा लघु समाचार

अपनी सुरक्षा चेतावनी WID-SEC-2023-1438 में, BSI रिपोर्ट करता है कि हमलावर Fortinet FortiOS में DoS हमले करने या किसी कोड को लागू करने के लिए कई कमजोरियों का उपयोग कर सकते हैं। Fortinet की उत्पाद सुरक्षा घटना प्रतिक्रिया टीम (PSIRT) अद्यतन मार्गदर्शन प्रदान करती है। FortiOS में भेद्यताओं पर BSI की रिपोर्ट सीधे Fortinet की उत्पाद सुरक्षा घटना प्रतिक्रिया टीम (PSIRT) से जुड़ती है। वहाँ उच्च जोखिम कमजोरियों को 3, 6,4 और 7,3 के CVSSv8,3 स्कोर के साथ सूचीबद्ध किया गया है। हालाँकि, BSI 8,8 रेटिंग लिखता है। FortiOS भेद्यता: हमलावर DoS हमले शुरू कर सकते हैं इसका मतलब है कमजोरियां और…

अधिक पढ़ें

वेबिनार 8 नवंबर, 2022: जीरो ट्रस्ट एज सिक्योरिटी
बी2बी साइबर सुरक्षा लघु समाचार

सुरक्षा विशेषज्ञ फोर्टिनेट आपको 8 नवंबर, 2022 को सुबह 10:00 बजे से "ज़ीरो ट्रस्ट एज सिक्योरिटी - आईटी सुरक्षा में नए रुझानों को समझना और उनका सही उपयोग करना" विषय पर एक मुफ्त वेबिनार में आमंत्रित करता है। ZTNA और SASE दोनों एक महत्वपूर्ण आधार पर आधारित हैं: अभिसरण। ZTNA नेटवर्क और सुरक्षा के अभिसरण पर आधारित है; फ़ायरवॉल, SD-WAN, सुरक्षित वेब गेटवे, CASB और ZTNA के अभिसरण पर SASE। वेबिनार 8 नवंबर, 2022 को सुबह 10:00 बजे से "ज़ीरो ट्रस्ट एज सिक्योरिटी" कंपनियां जटिल सुरक्षा और नेटवर्क वातावरण में नए रुझानों और वर्तमान चुनौतियों के बारे में अधिक जान सकती हैं ...

अधिक पढ़ें

वेबिनार 20 सितंबर, 2022: ओटी जंगल विशेषज्ञ की राय
बी2बी साइबर सुरक्षा लघु समाचार

फोर्टिनेट आपको 20 सितंबर, 2022 को सुबह 10:00 बजे से "ओटी वातावरण में पैराग्राफ और आवश्यकताओं के जंगल के माध्यम से अपना रास्ता कैसे बनाएं" विषय के साथ एक मुफ्त वेबिनार में आमंत्रित करता है। तकनीकी आवश्यकताओं के अलावा, जिनका अक्सर तकनीकी कार्यों के साथ बहुत सरलता से उत्तर दिया जाता है, कई कंपनियां नियामक आवश्यकताओं के अधीन भी होती हैं। ये हैं, उदाहरण के लिए, IT-SiG 2.0, NIS 2.0, GDPR। लेकिन और भी बहुत कुछ है और फिर ISO 27k, IEC 62443 या IT-Grundschutz NIST CSF जैसे मानक भी हैं। कई कंपनियों के कई अनुत्तरित प्रश्न हैं। 20 सितंबर, 2022 को वेबिनार…

अधिक पढ़ें

वेबिनार 28 जून, 2022: ओटी संगठन क्या है?
बी2बी साइबर सुरक्षा लघु समाचार

फोर्टिनेट आपको 28 जून, 2022 को सुबह 10:00 बजे "ओटी संगठन क्या है?" पर एक मुफ्त वेबिनार में आमंत्रित करता है। विशेषज्ञ बताते हैं कि डिजिटलीकरण और ओटी सुरक्षा कैसे जुड़े हुए हैं। कई ओटी सुरक्षा मुद्दे ऐसे नेटवर्क से उत्पन्न होते हैं जो कपटपूर्ण रूप से बढ़ गए हैं और जिम्मेदारियां जिन्हें अक्सर स्पष्ट रूप से परिभाषित नहीं किया जाता है। ऑटोमेशन और डिजिटाइजेशन में नए रुझान भी हैं, जिन्हें ओटी में उच्च स्तर के व्यावसायिकता की आवश्यकता है। लेकिन इसे मज़बूती से कैसे हासिल किया जा सकता है? वेबिनार मंगलवार, 28 जून, 2022 को सुबह 10:00 बजे से "कृपया ओटी संगठन क्या है?" हमारे पास एक होगा…

अधिक पढ़ें

वेबिनार 22 फरवरी, 2022: स्मार्ट इमारतों के लिए स्मार्ट साइबर सुरक्षा
बी2बी साइबर सुरक्षा लघु समाचार

Fortinet के विशेषज्ञ आपको 22 फरवरी, 2022 को दोपहर 14:00 बजे मुफ्त वेबिनार "विशेषज्ञ देखें सुरक्षित स्मार्ट बिल्डिंग" में आमंत्रित करते हैं। भवन नियंत्रण प्रणालियों में IoT/IIoT उपकरणों की तीव्र वृद्धि दर्ज की जा रही है। और यहां भी साइबर सुरक्षा की शुरुआत से ही गिनती होती है। आधुनिक इमारतें उत्पादन करने, काम करने, रहने या खेलने के लिए केवल एक आरामदायक स्थान से कहीं अधिक प्रदान करती हैं। इमारतों में रहने वालों को एक सुरक्षित और लागत प्रभावी वातावरण प्रदान करने के लिए, वे एक नए वातावरण का हिस्सा बन गए हैं जो लोगों, प्रौद्योगिकी, जीवन शैली और स्थिरता को जोड़ता है। स्मार्ट इमारतों के लिए स्मार्ट साइबर सुरक्षा चूंकि इमारतों की दक्षता का भी एक…

अधिक पढ़ें

वेबिनार: 15 दिसंबर 2021: आईईसी 62443 को समझना और सुरक्षा कार्यों को लागू करना
बी2बी साइबर सुरक्षा लघु समाचार

Fortinet 15 दिसंबर, 2021 को "IEC 62443 को समझना और सुरक्षा कार्यों को सही करना" पर एक मुफ्त विशेषज्ञ के विचार वेबिनार की मेजबानी करेगा। आईईसी 62443 ओटी वातावरण की सुरक्षा के लिए वैश्विक मानक है, जिसे संगठनों को डाउनटाइम के जोखिम को कम करने और ओटी नेटवर्क के साइबर खतरों के जोखिम को कम करने में मदद करने के लिए डिज़ाइन किया गया है। मानक के लिए सुरक्षा पेशेवरों को न केवल अपने संगठन के हार्डवेयर और उसके इंटरैक्शन को समझने की आवश्यकता होती है, बल्कि यह भी समझना चाहिए कि किसी खतरे का पता कैसे लगाया जाए, इसकी रिपोर्ट कैसे की जाए, और इसका जवाब कैसे दिया जाए और इससे कैसे उबरा जाए। फोर्टिनेट आईईसी 62443 वेबिनार ...

अधिक पढ़ें

फोर्टिनेट - क्रॉस-क्लाउड SD-WAN समाधान
बादल आवेदन

मल्टी-क्लाउड अनुप्रयोगों को सरल और बेहतर बनाने के लिए फोर्टिनेट ने क्रॉस-क्लाउड एसडी-वैन समाधान पेश किया। मल्टी-क्लाउड के लिए फोर्टिनेट का सुरक्षित एसडी-वैन उपयोगकर्ताओं को स्केलेबल, लागत प्रभावी एसडी-वैन कहीं भी तैनात करने में सक्षम बनाता है फोर्टिनेट, व्यापक, एकीकृत और स्वचालित साइबर सुरक्षा समाधानों में वैश्विक नेता, मल्टी-क्लाउड के लिए फोर्टिनेट सिक्योर एसडी-वैन पेश करता है। मल्टी-क्लाउड के लिए सुरक्षित SD-WAN एक नेटवर्किंग और सुरक्षा समाधान है जो उपयोगकर्ताओं को कई क्लाउड और क्षेत्रों में SD-WAN के माध्यम से मल्टी-क्लाउड परिनियोजन में आने वाले अनुप्रयोगों के सामान्य प्रदर्शन, दृश्यता, लागत और नियंत्रण आवश्यकताओं को हल करने में सक्षम बनाता है। अधिकांश कंपनियां – नवीनतम अनुमानों के अनुसार लगभग 93 प्रतिशत – आज…

अधिक पढ़ें