Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

FortiOS ve FortiProxy son derece tehlikeli bir güvenlik açığına sahip
B2B Siber Güvenlik Kısa Haber

Fortinet, FortiOS ve FortiProxy için CVSS puanı 7.5 olan bir güvenlik açığı bildiriyor ve bu nedenle oldukça tehlikeli olarak değerlendiriliyor. Saldırganlar yönetici çerezini ele geçirebilir ve böylece yetkisiz erişim elde edebilir. Fortinet'te çeşitli güncellemeler mevcut. Fortinet, CVSS puanı 7.5 olan yüksek riskli güvenlik açığına ilişkin güvenlik bildirimini şu şekilde açıklıyor: “FortiOS ve FortiProxy'de kimlik bilgilerinin yeterince korunmadığı bir güvenlik açığı, nadir ve özel durumlarda, bir saldırganın yöneticiyi ikna ederek yönetici çerezini ele geçirmesine olanak sağlayabilir. Bunu, SSL VPN aracılığıyla kötü niyetli saldırganlar tarafından kontrol edilen bir web sitesini ziyaret etmek için yapın." Böylece…

Devamını oku

Son derece tehlikeli güvenlik açıklarına sahip FortiOS ve FortiSandbox
B2B Siber Güvenlik Kısa Haber

Fortinet, FortiOS ve FortiSandbox'taki güvenlik açıklarına ilişkin yeni güvenlik önerileri yayınladı. CVSS değerleri 7.3 ile 7.9 arasındadır ve bu nedenle oldukça tehlikeli kabul edilmektedir. BT güvenlik yöneticileri güncellemeleri hemen yapmalıdır. Fortinet'in güvenlik tavsiyeleri son derece tehlikeli güvenlik açıklarını ve olası sonuçlarını ayrıntılı olarak açıklamaktadır. FortiOS - Prof-Yönetici Profili Aracılığıyla Uygunsuz Yetkilendirme (CVSSv3 7.4) Sorun: FortiOS'un WEB kullanıcı arayüzü bileşenindeki uygun olmayan bir yetkilendirme güvenlik açığı, prof-admin profiline sahip kimliği doğrulanmış bir saldırganın yükseltilmiş eylemler gerçekleştirmesine izin verebilir. Çözüm: FortiOS 7.4 etkilenmez, FortiOS 7.2 7.2.0 ila…

Devamını oku

BSI raporları: Son derece tehlikeli güvenlik açıklarına sahip FortiOS
B2B Siber Güvenlik Kısa Haber

BSI, güvenlik uyarısı WID-SEC-2023-1438'de, saldırganların Fortinet FortiOS'ta bir DoS saldırısı gerçekleştirmek veya herhangi bir kodu uygulamak için çeşitli güvenlik açıklarını kullanabileceğini bildiriyor. Fortinet'in Ürün Güvenliği Olay Müdahale Ekibi (PSIRT) güncelleme rehberliği sağlar. BSI'nın FortiOS'taki güvenlik açıkları hakkındaki raporu, doğrudan Fortinet'in Ürün Güvenliği Olay Müdahale Ekibine (PSIRT) bağlanır. Orada yüksek riskli güvenlik açıkları, 3, 6,4 ve 7,3'lük CVSSv8,3 puanlarıyla listelenir. Ancak, BSI 8,8 derece yazıyor. FortiOS güvenlik açığı: Saldırganlar DoS saldırısı başlatabilir Bu, güvenlik açıkları ve…

Devamını oku