Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

FortiOS і FortiProxy з дуже небезпечною вразливістю
Короткі новини про кібербезпеку B2B

Fortinet повідомляє про вразливість із оцінкою CVSS 7.5 для FortiOS і FortiProxy, тому вважається дуже небезпечною. Зловмисники можуть отримати файл cookie адміністратора та таким чином отримати несанкціонований доступ. На Fortinet доступні різні оновлення. Fortinet описує сповіщення системи безпеки для вразливості високого ризику з оцінкою CVSS 7.5 так: «Уразливість із недостатньо захищеними обліковими даними у FortiOS і FortiProxy може, у рідкісних і особливих випадках, дозволити зловмиснику отримати файл cookie адміністратора, переконавши адміністратора зробіть це, щоб відвідати веб-сайт, контрольований зловмисниками через SSL VPN». Таким чином…

Читати далі

Критичні вразливості у Fortinet
Короткі новини про кібербезпеку B2B

Федеральне відомство з інформаційної безпеки (BSI) попереджає про прогалини в безпеці в декількох версіях операційної системи Fortinet FortiOS, яка використовується в брандмауерах виробника. Уразливість дозволяє неавтентифікованим зовнішнім зловмисникам виконувати код і команди за допомогою створених HTTP-запитів. Відповідно до загальної системи оцінки вразливостей (CVSS), вразливість отримала оцінку «критична» з оцінкою 9,8. Служба безпеки США CISA, як і BSI, випустила попередження та заявляє, що хакери вже активно атакують уразливість безпеки у FortiOS. Fortinet має…

Читати далі

FortiOS і FortiSandbox з дуже небезпечними вразливостями
Короткі новини про кібербезпеку B2B

Fortinet опублікував нові поради щодо безпеки щодо вразливостей у FortiOS і FortiSandbox. Значення CVSS знаходяться між 7.3 і 7.9 і тому вважаються дуже небезпечними. Менеджери з ІТ-безпеки повинні негайно вносити оновлення. Рекомендації щодо безпеки Fortinet детально описують надзвичайно небезпечні вразливості та можливі наслідки. FortiOS — неналежна авторизація через профіль Prof-Admin (CVSSv3 7.4) Проблема: вразливість неналежної авторизації в компоненті WEB UI FortiOS може дозволити автентифікованому зловмиснику з профілем prof-admin виконувати додаткові дії. Рішення: FortiOS 7.4 не впливає, FortiOS 7.2 7.2.0 до…

Читати далі

BSI повідомляє: FortiOS з дуже небезпечними вразливостями
Короткі новини про кібербезпеку B2B

У своєму попередженні системи безпеки WID-SEC-2023-1438 BSI повідомляє, що зловмисники можуть використовувати кілька вразливостей для здійснення DoS-атаки у Fortinet FortiOS або для впровадження будь-якого коду. Команда реагування на інциденти безпеки продуктів (PSIRT) Fortinet надає вказівки щодо оновлення. Звіт BSI про вразливості у FortiOS містить прямі посилання на Групу реагування на інциденти безпеки продуктів Fortinet (PSIRT). Там вразливості високого ризику перераховані з оцінками CVSSv3 6,4, 7,3 і 8,3. Однак BSI пише про рейтинг 8,8. Уразливість FortiOS: зловмисники можуть розпочати DoS-атаку. Це означає, що вразливості та…

Читати далі

Вебінар 8 листопада 2022 р.: Zero Trust Edge Security
Короткі новини про кібербезпеку B2B

Спеціаліст з безпеки Fortinet запрошує 8 листопада 2022 року з 10:00 на безкоштовний вебінар на тему «Zero Trust Edge Security – розуміти нові тренди в ІТ-безпеці та правильно їх використовувати». І ZTNA, і SASE базуються на одній важливій передумові: конвергенції. ZTNA базується на конвергенції мережі та безпеки; SASE щодо конвергенції Firewall, SD-WAN, Secure Web Gateway, CASB і ZTNA. Вебінар 8 листопада 2022 року з 10:00 «Zero Trust Edge Security» Компанії можуть дізнатися більше про нові тренди та актуальні виклики в складних безпекових та мережевих середовищах…

Читати далі

Вебінар 20 вересня 2022: Погляд експерта OT Jungle
Короткі новини про кібербезпеку B2B

Fortinet запрошує 20 вересня 2022 року з 10:00 на безкоштовний вебінар на тему «Як пробратися крізь джунглі абзаців і вимог в ОТ середовищах». На додаток до технічних вимог, на які надто часто просто відповідають технічні функції, багато компаній також підпадають під нормативні вимоги. Це, наприклад, IT-SiG 2.0, NIS 2.0, GDPR. Але є ще більше, а також такі стандарти, як ISO 27k, IEC 62443 або IT-Grundschutz NIST CSF. Багато компаній мають багато питань без відповіді. Вебінар 20 вересня 2022…

Читати далі

Вебінар 28 червня 2022: Що таке організація OT?
Короткі новини про кібербезпеку B2B

Fortinet запрошує вас на безкоштовний вебінар 28 червня 2022 року о 10:00 на тему «Що таке організація OT?». Експерти пояснюють, як пов’язані цифровізація та безпека ОТ. Багато проблем з безпекою OT є результатом мереж, які підступно виросли, і обов’язків, які часто не чітко визначені. Існують також нові тенденції в автоматизації та цифровізації, які все більше вимагають високого рівня професіоналізму в OT. Але як цього можна надійно досягти? Вебінар у вівторок, 28 червня 2022 р. з 10:00 «Що таке організація OT?» У нас буде…

Читати далі

Вебінар 22 лютого 2022: Розумна кібербезпека для розумних будівель
Короткі новини про кібербезпеку B2B

Експерти Fortinet запрошують 22 лютого 2022 року о 14:00 на безкоштовний вебінар «Погляд експерта безпечні розумні будівлі». У системах управління будівлями фіксується стрімке зростання пристроїв IoT/IIoT. І тут також кібербезпека має значення з самого початку. Сучасні будівлі пропонують більше, ніж просто комфортне місце для виробництва, роботи, проживання чи розваг. Для того, щоб забезпечити мешканцям будинків безпечне та економічно ефективне середовище, вони стали частиною нового середовища, яке поєднує людей, технології, спосіб життя та екологічність. Розумна кібербезпека для розумних будівель Оскільки ефективність будівель також має…

Читати далі

Вебінар: 15 грудня 2021 р.: розуміння IEC 62443 і впровадження функцій безпеки
Короткі новини про кібербезпеку B2B

Fortinet проведе безкоштовний вебінар Expert's View 15 грудня 2021 року на тему «Розуміння стандарту IEC 62443 і правильне налаштування функцій безпеки». IEC 62443 — це глобальний стандарт безпеки середовищ OT, розроблений для того, щоб допомогти організаціям зменшити ризик простою та впливу мереж OT на кіберзагрози. Стандарт вимагає від спеціалістів із безпеки розуміння не лише апаратного забезпечення своєї організації та його взаємодії, а й того, як виявити загрозу, як повідомити про неї та як реагувати та відновлюватися від неї. Вебінар Fortinet IEC 62443…

Читати далі

Fortinet – міжхмарне рішення SD-WAN
хмарний додаток

Fortinet представляє міжхмарне рішення SD-WAN для спрощення та вдосконалення багатохмарних програм. Fortinet Secure SD-WAN for Multi-Cloud дозволяє користувачам розгортати масштабовану, економічно ефективну SD-WAN будь-де. Fortinet, світовий лідер у сфері комплексних, інтегрованих та автоматизованих рішень для кібербезпеки, представляє Fortinet Secure SD-WAN для Multi-Cloud. Secure SD-WAN for Multi-Cloud — це мережеве рішення та рішення безпеки, яке дозволяє користувачам вирішувати загальні вимоги щодо продуктивності, видимості, вартості та контролю програм, що виникають у багатохмарному розгортанні через SD-WAN у кількох хмарах і регіонах. Більшість компаній – приблизно 93 відсотки за останніми оцінками – сьогодні мають…

Читати далі