Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

FortiOS e FortiProxy com uma vulnerabilidade altamente perigosa
Notícias curtas sobre segurança cibernética B2B

Fortinet relata uma vulnerabilidade com pontuação CVSS de 7.5 para FortiOS e FortiProxy e, portanto, é considerada altamente perigosa. Os invasores poderiam recuperar o cookie do administrador e, assim, obter acesso não autorizado. Várias atualizações estão disponíveis na Fortinet. A Fortinet descreve a notificação de segurança para a vulnerabilidade de alto risco com pontuação CVSS 7.5 da seguinte forma: “Uma vulnerabilidade com credenciais insuficientemente protegidas no FortiOS e FortiProxy pode, em casos raros e específicos, permitir que um invasor obtenha o cookie do administrador, convencendo o administrador a faça isso para visitar um site controlado por invasores mal-intencionados via SSL VPN.” Desta maneira…

leia mais

FortiOS e FortiSandbox com vulnerabilidades altamente perigosas
Notícias curtas sobre segurança cibernética B2B

A Fortinet publicou novos avisos de segurança sobre as vulnerabilidades no FortiOS e FortiSandbox. Os valores CVSS estão entre 7.3 e 7.9 e, portanto, são considerados altamente perigosos. Os gerentes de segurança de TI devem fazer atualizações imediatamente. Os avisos de segurança da Fortinet descrevem detalhadamente as vulnerabilidades altamente perigosas e as possíveis consequências. FortiOS – Autorização inadequada via perfil Prof-Admin (CVSSv3 7.4) Problema: uma vulnerabilidade de autorização inadequada no componente WEB UI do FortiOS pode permitir que um invasor autenticado com o perfil prof-admin execute ações elevadas. Solução: FortiOS 7.4 não é afetado, FortiOS 7.2 7.2.0 para…

leia mais

Relatórios do BSI: FortiOS com vulnerabilidades altamente perigosas
Notícias curtas sobre segurança cibernética B2B

Em seu aviso de segurança WID-SEC-2023-1438, o BSI relata que os invasores podem usar várias vulnerabilidades para realizar um ataque DoS no Fortinet FortiOS ou para implementar qualquer código. A equipe de resposta a incidentes de segurança de produtos da Fortinet (PSIRT) fornece orientação de atualização. O relatório do BSI sobre as vulnerabilidades no FortiOS vincula-se diretamente à equipe de resposta a incidentes de segurança de produtos (PSIRT) da Fortinet. Lá, as vulnerabilidades de alto risco são listadas com pontuações CVSSv3 de 6,4, 7,3 e 8,3. No entanto, o BSI registra uma classificação de 8,8. Vulnerabilidade do FortiOS: os invasores podem lançar um ataque DoS Isso significa que as vulnerabilidades e…

leia mais