Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

FortiOS ve FortiProxy son derece tehlikeli bir güvenlik açığına sahip
B2B Siber Güvenlik Kısa Haber

Fortinet, FortiOS ve FortiProxy için CVSS puanı 7.5 olan bir güvenlik açığı bildiriyor ve bu nedenle oldukça tehlikeli olarak değerlendiriliyor. Saldırganlar yönetici çerezini ele geçirebilir ve böylece yetkisiz erişim elde edebilir. Fortinet'te çeşitli güncellemeler mevcut. Fortinet, CVSS puanı 7.5 olan yüksek riskli güvenlik açığına ilişkin güvenlik bildirimini şu şekilde açıklıyor: “FortiOS ve FortiProxy'de kimlik bilgilerinin yeterince korunmadığı bir güvenlik açığı, nadir ve özel durumlarda, bir saldırganın yöneticiyi ikna ederek yönetici çerezini ele geçirmesine olanak sağlayabilir. Bunu, SSL VPN aracılığıyla kötü niyetli saldırganlar tarafından kontrol edilen bir web sitesini ziyaret etmek için yapın." Böylece…

Devamını oku

Fortinet'teki kritik güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Federal Bilgi Güvenliği Dairesi (BSI), üreticinin güvenlik duvarlarında kullanılan Fortinet işletim sistemi FortiOS'un çeşitli versiyonlarında güvenlik açığı olduğu konusunda uyarıyor. Güvenlik açığı, kimliği doğrulanmamış harici saldırganların hazırlanmış HTTP istekleri aracılığıyla kod ve komutlar yürütmesine olanak tanıyor. Ortak Güvenlik Açığı Puanlama Sistemi'ne (CVSS) göre güvenlik açığı 9,8 puanla "kritik" notu aldı. ABD güvenlik otoritesi CISA da BSI gibi bir uyarı yayınlayarak FortiOS'taki güvenlik açığının halihazırda bilgisayar korsanları tarafından aktif olarak saldırıya uğradığını belirtiyor. Fortinet'in…

Devamını oku

Son derece tehlikeli güvenlik açıklarına sahip FortiOS ve FortiSandbox
B2B Siber Güvenlik Kısa Haber

Fortinet, FortiOS ve FortiSandbox'taki güvenlik açıklarına ilişkin yeni güvenlik önerileri yayınladı. CVSS değerleri 7.3 ile 7.9 arasındadır ve bu nedenle oldukça tehlikeli kabul edilmektedir. BT güvenlik yöneticileri güncellemeleri hemen yapmalıdır. Fortinet'in güvenlik tavsiyeleri son derece tehlikeli güvenlik açıklarını ve olası sonuçlarını ayrıntılı olarak açıklamaktadır. FortiOS - Prof-Yönetici Profili Aracılığıyla Uygunsuz Yetkilendirme (CVSSv3 7.4) Sorun: FortiOS'un WEB kullanıcı arayüzü bileşenindeki uygun olmayan bir yetkilendirme güvenlik açığı, prof-admin profiline sahip kimliği doğrulanmış bir saldırganın yükseltilmiş eylemler gerçekleştirmesine izin verebilir. Çözüm: FortiOS 7.4 etkilenmez, FortiOS 7.2 7.2.0 ila…

Devamını oku

BSI raporları: Son derece tehlikeli güvenlik açıklarına sahip FortiOS
B2B Siber Güvenlik Kısa Haber

BSI, güvenlik uyarısı WID-SEC-2023-1438'de, saldırganların Fortinet FortiOS'ta bir DoS saldırısı gerçekleştirmek veya herhangi bir kodu uygulamak için çeşitli güvenlik açıklarını kullanabileceğini bildiriyor. Fortinet'in Ürün Güvenliği Olay Müdahale Ekibi (PSIRT) güncelleme rehberliği sağlar. BSI'nın FortiOS'taki güvenlik açıkları hakkındaki raporu, doğrudan Fortinet'in Ürün Güvenliği Olay Müdahale Ekibine (PSIRT) bağlanır. Orada yüksek riskli güvenlik açıkları, 3, 6,4 ve 7,3'lük CVSSv8,3 puanlarıyla listelenir. Ancak, BSI 8,8 derece yazıyor. FortiOS güvenlik açığı: Saldırganlar DoS saldırısı başlatabilir Bu, güvenlik açıkları ve…

Devamını oku

Web Semineri 8 Kasım 2022: Zero Trust Uç Güvenliği
B2B Siber Güvenlik Kısa Haber

Güvenlik uzmanı Fortinet sizi 8 Kasım 2022 saat 10:00'da "Sıfır Güvende Uç Güvenliği - BT güvenliğindeki yeni trendleri anlamak ve bunları doğru kullanmak" konulu ücretsiz bir web seminerine davet ediyor. Hem ZTNA hem de SASE önemli bir öncül üzerine kuruludur: yakınsama. ZTNA, ağ ve güvenliğin yakınsamasına dayanır; Güvenlik Duvarı, SD-WAN, Güvenli Web Ağ Geçidi, CASB ve ZTNA'nın yakınsamasına ilişkin SASE. 8 Kasım 2022 saat 10:00 "Sıfır Güven Uç Güvenliği" Web semineri Şirketler, karmaşık güvenlik ve ağ ortamlarındaki yeni trendler ve mevcut zorluklar hakkında daha fazla bilgi edinebilir...

Devamını oku

Web Semineri 20 Eylül 2022: OT Orman Uzmanının Görüşü
B2B Siber Güvenlik Kısa Haber

Fortinet sizi 20 Eylül 2022 saat 10:00'da "OT ortamlarında paragraflar ve gereksinimler ormanında nasıl ilerleyeceğinizi" konulu ücretsiz bir web seminerine davet ediyor. Genellikle teknik işlevlerle basitçe yanıtlanan teknik gerekliliklere ek olarak, birçok şirket aynı zamanda düzenleyici gerekliliklere de tabidir. Bunlar, örneğin IT-SiG 2.0, NIS 2.0, GDPR'dir. Ancak daha fazlası var ve ayrıca ISO 27k, IEC 62443 veya IT-Grundschutz NIST CSF gibi standartlar da var. Birçok şirketin cevaplanmamış birçok sorusu vardır. 20 Eylül 2022'de Web Semineri…

Devamını oku

Web Semineri 28 Haziran 2022: OT organizasyonu nedir?
B2B Siber Güvenlik Kısa Haber

Fortinet sizi 28 Haziran 2022 saat 10:00'da "OT Organizasyonu Nedir?" konulu ücretsiz web seminerine davet ediyor. Uzmanlar, dijitalleştirme ve OT güvenliğinin nasıl bağlantılı olduğunu açıklıyor. Birçok OT güvenlik sorunu, sinsice büyüyen ağlardan ve genellikle açıkça tanımlanmamış sorumluluklardan kaynaklanır. Ayrıca, OT'de giderek artan bir şekilde yüksek düzeyde profesyonellik gerektiren otomasyon ve dijitalleştirmede yeni eğilimler var. Ancak bu nasıl güvenilir bir şekilde elde edilebilir? 28 Haziran 2022 Salı günü saat 10:00'dan itibaren web semineri "OT organizasyonu nedir lütfen?" Biz bir…

Devamını oku

Web semineri 22 Şubat 2022: Akıllı binalar için akıllı siber güvenlik
B2B Siber Güvenlik Kısa Haber

Fortinet uzmanları sizi 22 Şubat 2022 saat 14:00'te “Uzman Görüşü Güvenli Akıllı Binalar” adlı ücretsiz web seminerine davet ediyor. Bina kontrol sistemlerinde IoT/IIoT cihazlarının hızlı büyümesi kaydediliyor. Ve burada da siber güvenlik baştan önemlidir. Modern binalar, üretmek, çalışmak, yaşamak veya oynamak için rahat bir yerden daha fazlasını sunar. Binalarda oturanlara güvenli ve uygun maliyetli bir çevre sağlamak için insanları, teknolojiyi, yaşam tarzını ve sürdürülebilirliği birleştiren yeni bir çevrenin parçası haline geldiler. Akıllı binalar için akıllı siber güvenlik Binaların verimliliği aynı zamanda…

Devamını oku

Web semineri: 15 Aralık 2021: IEC 62443'ü anlama ve güvenlik işlevlerini uygulama
B2B Siber Güvenlik Kısa Haber

Fortinet, 15 Aralık 2021'de "IEC 62443'ü Anlamak ve Güvenlik İşlevlerini Doğru Hale Getirmek" konulu ücretsiz bir Uzman Görüşü web seminerine ev sahipliği yapıyor. IEC 62443, kuruluşların hizmet dışı kalma süresi ve OT ağlarının siber tehditlere maruz kalma riskini azaltmasına yardımcı olmak için tasarlanmış, OT ortam güvenliği için küresel bir standarttır. Standart, güvenlik uzmanlarının yalnızca kuruluşlarının donanımını ve etkileşimlerini değil, aynı zamanda bir tehdidi nasıl tespit edeceklerini, nasıl bildireceklerini ve ona nasıl yanıt vereceklerini ve ondan nasıl kurtulacaklarını da anlamalarını gerektirir. Fortinet IEC 62443 Web Semineri…

Devamını oku

Fortinet - Bulutlararası SD-WAN çözümü
bulut uygulaması

Fortinet, Çoklu Bulut Uygulamalarını Basitleştirmek ve Geliştirmek için Çapraz Bulut SD-WAN Çözümünü Sunuyor. Fortinet'in Çoklu Bulut için Güvenli SD-WAN'ı, kullanıcıların ölçeklenebilir, uygun maliyetli SD-WAN'ı her yerde devreye almalarını sağlar Kapsamlı, entegre ve otomatik siber güvenlik çözümlerinde dünya lideri olan Fortinet, Çoklu Bulut için Fortinet Güvenli SD-WAN'ı sunar. Çoklu Bulut için Güvenli SD-WAN, kullanıcıların çoklu bulut dağıtımlarında karşılaşılan uygulamaların ortak performans, görünürlük, maliyet ve kontrol gereksinimlerini birden çok bulut ve bölgede SD-WAN aracılığıyla çözmesini sağlayan bir ağ ve güvenlik çözümüdür. Çoğu şirket – son tahminlere göre yaklaşık yüzde 93 – bugün…

Devamını oku