Etiket: SSLVPN

15
Eki
2024

Fortigate SSLVPN Güvenlik Açığı yaygın olarak istismar ediliyor

Fortinet’in FortiGate SSLVPN cihazlarındaki kritik bir güvenlik açığı olan CVE-2024-23113, vahşi ortamda aktif olarak istismar edildi. Bu biçim dizesi hatası…

09
Eyl
2024

Kritik SonicWall SSLVPN hatası fidye yazılımı saldırılarında istismar edildi

Fidye yazılımı iştirakçileri, kurbanların ağlarına sızmak için SonicWall SonicOS güvenlik duvarı cihazlarındaki kritik bir güvenlik açığından yararlanıyor. CVE-2024-40766 olarak izlenen…

06
Eyl
2024

SonicWall SSLVPN erişim kontrol açığı artık saldırılarda kullanılıyor

SonicWall, SonicOS’ta CVE-2024-40766 olarak izlenen ve yakın zamanda düzeltilen bir erişim kontrolü açığının artık saldırılarda “potansiyel olarak” istismar edildiği konusunda…

20
May
2024

Sonicwall SSL-VPN istismarı Karanlık ağda reklamı yapılıyor

Karanlık ağ, SonicWALL SSL-VPN cihazlarını hedef alan yeni bir güvenlik açığının yayınlandığını gördü. İnsanların özel ağlara izinsiz girmesine olanak tanıyan…

17
May
2024

Norveç NCSC, SSLVPN ve WebVPN’in Değiştirilmesini Tavsiye Ediyor

Norveç Ulusal Siber Güvenlik Merkezi (NCSC), geçmişte uç ağ cihazlarında saldırganların kurumsal ağları ihlal etmesine izin veren güvenlik açıklarından tekrar…

15
May
2024

FortiOS ve FortiProxy SSL-VPN Kusuru IP Sahtekarlığına İzin Veriyor

Fortinet’in FortiOS SSL-VPN ve FortiProxy SSL-VPN’inde kritik bir güvenlik açığı keşfedildi. FG-IR-23-225 olarak tanımlanan kusur, saldırganların özel hazırlanmış paketler göndererek…

11
Haz
2023

Fortinet, Fortigate SSL-VPN cihazlarındaki kritik RCE kusurunu düzeltiyor, şimdi yama yapın

Fortinet, SSL VPN cihazlarında açıklanmayan, kritik ön kimlik doğrulama uzaktan kod yürütme güvenlik açığını gideren yeni Fortigate üretici yazılımı güncellemeleri…

14
Oca
2023

FortiOS SSL-VPN Sıfır Gün Hatası Devlete Saldırmak İçin Kullanıldı

Geçen ay Fortinet tarafından yamalanan ve bilinmeyen saldırganlar tarafından istismar edilen FortiOS SSL-VPN sıfır gün güvenlik açıkları kullanılarak hükümet kuruluşlarına…

12
Oca
2023

Artık yama uygulanmış SSL-VPN sıfır gün ile hedeflenen devlet ağları

Fortinet, bilinmeyen saldırganların devlet kurumlarına ve devletle ilgili hedeflere yönelik saldırılarda geçen ay yamalanan bir FortiOS SSL-VPN sıfır gün güvenlik…

14
Ara
2022

FortiOS SSL-VPN Hatası, Saldırganların Uzaktan Keyfi Kod Yürütmesine İzin Veriyor – GBHackers – En Son Siber Güvenlik Haberleri

FortiOS SSL-VPN’deki kritik bir güvenlik açığı, saldırganların uzaktan kimliği doğrulanmamış rasgele kod yürütmesine olanak tanır ve bu güvenlik açığı CVE-2022-42475…

13
Ara
2022

Fortinet, Yeni SSL-VPN Yetkilendirme Öncesi RCE Güvenlik Açığının Aktif İstismarına Karşı Uyardı

13 Aralık 2022Ravie LakshmananSanal Özel Ağ / Ağ Güvenliği Fortinet Pazartesi günü, vahşi ortamda aktif olarak istismar edildiğini söylediği FortiOS…