Etiket: Fortinet

18
Mar
2023

Çinli Bilgisayar Korsanları Siber Casusluk Saldırısı İçin Fortinet Zero-Day Kusurundan Yararlanıyor

18 Mart 2023Ravie LakshmananAğ Güvenliği / Siber Casusluk Fortinet FortiOS işletim sistemindeki şu anda yamalanmış bir orta güvenlik açığının sıfırıncı…

17
Mar
2023

Çinli Hackerlar Fortinet Ürünlerinde 0 Günlük Güvenlik Açığı Kullanıyor

Mandiant, UNC3886 olarak tanımlanan Çin bağlantılı bir grubun bu güvenlik açığından yararlandığına inanıyor. Siber güvenlik araştırmacılarına göre Google’a ait Mandiant,…

16
Mar
2023

Fortinet sıfır gün saldırıları şüpheli Çinli bilgisayar korsanlarıyla bağlantılı

Şüpheli bir Çinli bilgisayar korsanlığı grubu, kötü amaçlı yazılım dağıtmak için bir Fortinet sıfır gün güvenlik açığından (CVE-2022-41328) yararlanan devlet…

15
Mar
2023

Siber Saldırganlar Fortinet Cihazlarına Saldırıya Devam Ediyor

Mart ayı başlarında, bir müşteri, birden fazla FortiGate güvenlik cihazı çalışmayı durdurduğunda ve bellenim kendi kendine bütünlük testinde başarısız olduktan…

14
Mar
2023

Devlet Kurumlarına Yönelik Hedefli Siber Saldırılarda Fortinet FortiOS Kusurundan Yararlanıldı

14 Mart 2023Ravie LakshmananAğ Güvenliği / Siber Saldırı Devlet kurumları ve büyük kuruluşlar, Fortinet FortiOS yazılımındaki bir güvenlik açığından yararlanarak…

09
Mar
2023

Fortinet, FortiOS, FortiProxy’deki (CVE-2023-25610) kritik RCE deliğini tıkıyor

Fortinet, FortiOS ve FortiProxy çalıştıran cihazları etkileyen kritik bir kusur olan CVE-2023-25610 dahil olmak üzere çeşitli ürünlerinde 15 güvenlik açığını…

08
Mar
2023

Fortinet, kimliği doğrulanmamış yeni kritik RCE güvenlik açığı konusunda uyardı

Fortinet, FortiOS ve FortiProxy’yi etkileyen, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler kullanarak savunmasız cihazların GUI’sinde rastgele kod yürütmesine veya…

22
Şub
2023

Bilgisayar korsanları artık arka kapı sunucularına yönelik kritik Fortinet hatasını kullanıyor

Tehdit aktörleri, FortiNAC web sunucusunda uzaktan komut yürütme için kötüye kullanılabilen, kimliği doğrulanmamış bir dosya yolu manipülasyonu güvenlik açığı olan…

22
Şub
2023

Kritik Fortinet RCE Hatası için Açıklardan Yararlanma Kodu Yayınlandı

Araştırmacılar, Fortinet’in FortiNAC ürünündeki, kimliği doğrulanmamış bir saldırganın sistemde rasgele dosyalar yazmasına ve kök kullanıcı olarak RCE’ye ulaşmasına olanak tanıyan…

21
Şub
2023

Kritik Fortinet RCE kusurları için istismar yayınlandı, yama şimdi

Güvenlik araştırmacıları, Fortinet’in FortiNAC ağ erişim kontrol paketindeki kritik öneme sahip bir güvenlik açığı (CVE-2022-39952) için bir kavram kanıtı istismarı…

21
Şub
2023

PoC istismarı, Fortinet FortiNAC RCE için IoC’ler yayınlandı (CVE-2022-39952)

Horizon3’ün Saldırı Ekibi, Fortinet’in ağ erişim kontrol çözümü FortiNAC’ı etkileyen kritik bir güvenlik açığı olan CVE-2022-39952 için bir PoC açığı…

20
Şub
2023

Fortinet, PoC girişi ile FortiNAC’taki kritik güvenlik açığını kapatıyor (CVE-2022-39952)

Fortinet, FortiNAC ve FortiWeb çözümlerini etkileyen iki kritik güvenlik açığı (CVE-2022-39952, CVE-2021-42756) dahil olmak üzere çeşitli ürünlerindeki 40 güvenlik açığı…