Etiket: Fortinetin

18
Kas
2024

Çinli bilgisayar korsanları kimlik bilgilerini çalmak için Fortinet’in sıfır gün VPN’inden yararlanıyor

Çinli tehdit aktörleri, Fortinet’in FortiClient Windows VPN istemcisindeki kimlik bilgilerini çalan sıfır gün güvenlik açığından yararlanmak için ‘DeepData’ adlı özel…

16
Kas
2024

DEEPDATA Kötü Amaçlı Yazılımı, VPN Kimlik Bilgilerini Çalmak İçin Fortinet’in Yamasız Açıklarından Yararlanıyor

Olarak bilinen bir tehdit aktörü YüzsüzBambu adlı modüler bir çerçevenin parçası olarak VPN kimlik bilgilerini çıkarmak için Fortinet’in Windows için…

24
Eki
2024

Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı

Bilinmeyen bir tehdit aktörü, çeşitli sektörlerdeki Fortinet cihazlarını toplu halde ele geçirdi ve bundan sonra ne yapmayı planladıklarına dair hiçbir…

24
Eki
2024

Fortinet’in sıfır gün saldırı serisi en az 50 müşteriyi vurdu

Dalış Özeti: Güvenlik araştırmacıları ve federal yetkililere göre saldırganlar, Fortinet’in ağ ve güvenlik yönetimi aracı FortiManager’daki kritik bir sıfır gün…

29
May
2024

Fortinet’in Kritik RCE Hatasından Yararlanma SIEM Kök Erişimine İzin Veriyor

Fortinet’in FortiSIEM ürünündeki kritik bir güvenlik açığına yönelik bir kavram kanıtlama istismarı (PoC) ortaya çıktı ve geniş çapta istismarın önünü…

17
Nis
2024

Bilgisayar Korsanları Fortinet’in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect’i Dağıttı ve Metasploit’i Kullandı

17 Nis 2024Haber odasıGüvenlik Açığı / Web Uygulaması Güvenlik Duvarı Siber güvenlik araştırmacıları, ScreenConnect ve Metasploit Powerfun yüklerini sunmak için…

09
Şub
2024

CISA, Fortinet’in yeni RCE hatasının aktif olarak kullanıldığını doğruladı

CISA bugün, saldırganların Perşembe günü Fortinet tarafından yamalanan kritik bir uzaktan kod yürütme (RCE) hatasından aktif olarak yararlandıklarını doğruladı. Kusur…

07
Şub
2024

Çinli Hackerlar Fortinet’in sıfır gün kusurunu kullanarak ağları hackledi

Çin devleti destekli bilgisayar korsanları, Hollanda savunma ağlarına yetkisiz erişim sağlamak için Fortinet’in sanal özel ağındaki sıfır gün güvenlik açığından…

06
Şub
2024

Twin Max Ciddiyet Hataları Fortinet’in SIEM’ini Kod Yürütmeye Açıyor

Fortinet’in FortiSIEM ürünündeki iki kritik güvenlik açığına geçici CVSS puanı olarak 10 verildi. Ancak hatalarla ilgili ayrıntılar yetersiz kalıyor. Bilinen…

27
Haz
2023

Yeni Fortinet’in FortiNAC Güvenlik Açığı, Ağları Kod Yürütme Saldırılarına Maruz Bırakıyor

27 Haziran 2023Ravie LakshmananGüvenlik Açığı / İstismar Fortinet, FortiNAC ağ erişim kontrolü çözümünü etkileyen ve rastgele kod yürütülmesine yol açabilecek…

12
Haz
2023

Bir fidye yazılımı yüklemek için Fortinet’in Fortigate güvenlik duvarlarını kırmak oldukça mümkündür

FortiOS, Fortinet’in Fortigate güvenlik duvarlarına ve diğer cihazlara güç sağlayan işletim sistemi ve üretici yazılımıdır. Fortinet, uzaktan kod yürütülmesine (RCE)…

09
Mar
2023

Kritik RCE Hatası, Fortinet’in Güvenli Web Ağ Geçidini Devralmak İçin Açıyor

Fortinet, kullanıcıları FortiOS işletim sistemindeki ve FortiProxy güvenli Web ağ geçidindeki kritik bir uzaktan kod yürütme (RCE) güvenlik açığını düzeltmeleri…