Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

FortiOS e FortiProxy con una vulnerabilità altamente pericolosa
Notizie brevi sulla sicurezza informatica B2B

Fortinet segnala una vulnerabilità con un punteggio CVSS di 7.5 per FortiOS e FortiProxy ed è quindi considerata altamente pericolosa. Gli aggressori potrebbero recuperare il cookie dell'amministratore e ottenere così un accesso non autorizzato. Vari aggiornamenti sono disponibili da Fortinet. Fortinet descrive la notifica di sicurezza per la vulnerabilità ad alto rischio con punteggio CVSS 7.5 come segue: "Una vulnerabilità con credenziali non sufficientemente protette in FortiOS e FortiProxy potrebbe, in casi rari e specifici, consentire a un utente malintenzionato di ottenere il cookie dell'amministratore convincendo l'amministratore a fatelo per visitare un sito web controllato da aggressori malintenzionati tramite SSL VPN." In questo modo…

Per saperne di più

FortiOS e FortiSandbox con vulnerabilità altamente pericolose
Notizie brevi sulla sicurezza informatica B2B

Fortinet ha pubblicato nuovi avvisi di sicurezza sulle vulnerabilità di FortiOS e FortiSandbox. I valori CVSS sono compresi tra 7.3 e 7.9 e sono quindi considerati altamente pericolosi. I responsabili della sicurezza IT dovrebbero apportare aggiornamenti immediatamente. Gli avvisi di sicurezza di Fortinet descrivono in dettaglio le vulnerabilità altamente pericolose e le possibili conseguenze. FortiOS - Autorizzazione impropria tramite profilo Prof-Admin (CVSSv3 7.4) Problema: una vulnerabilità di autorizzazione impropria nel componente WEB UI di FortiOS potrebbe consentire a un utente malintenzionato autenticato con il profilo prof-admin di eseguire azioni elevate. Soluzione: FortiOS 7.4 non è interessato, FortiOS 7.2 7.2.0 a...

Per saperne di più

Segnalazioni BSI: FortiOS con vulnerabilità altamente pericolose
Notizie brevi sulla sicurezza informatica B2B

Nel suo avviso di sicurezza WID-SEC-2023-1438, BSI segnala che gli aggressori possono utilizzare diverse vulnerabilità per eseguire un attacco DoS in Fortinet FortiOS o per implementare qualsiasi codice. Il Product Security Incident Response Team (PSIRT) di Fortinet fornisce indicazioni sugli aggiornamenti. Il report di BSI sulle vulnerabilità in FortiOS si collega direttamente al Product Security Incident Response Team (PSIRT) di Fortinet. Lì le vulnerabilità ad alto rischio sono elencate con punteggi CVSSv3 di 6,4, 7,3 e 8,3. Tuttavia, la BSI scrive di una valutazione di 8,8. Vulnerabilità di FortiOS: gli aggressori possono lanciare un attacco DoS Ciò significa che le vulnerabilità e...

Per saperne di più