fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Fortinet informa i clienti di 16 nuovi bug di sicurezza. 6 di questi hanno una Severity High

Redazione RHC : 5 Novembre 2022 08:43

Martedì Fortinet ha informato i clienti di 16 vulnerabilità scoperte nei prodotti dell’azienda, inclusi sei difetti a cui è stato assegnato un punteggio di gravità “alto”.

Uno dei problemi di gravità elevata riguarda FortiTester e consente a un utente malintenzionato autenticato di eseguire comandi appositamente predisposti sfruttando i comandi esistenti. 

FortiSIEM è interessato da una vulnerabilità che consente a un utente malintenzionato locale con accesso alla riga di comando di eseguire operazioni sul server Glassfish direttamente tramite una password hardcoded.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

I restanti difetti di alta gravità riflettono bug come il cross-site-scripting (XSS). 

Tali bug influiscono su FortiADC, FortiDeceptor, FortiManager e FortiAnalyzer. Alcuni di essi possono essere sfruttati da remoto senza autenticazione.

Le vulnerabilità media e bassa gravità sono state corrette in FortiOS, FortiTester, FortiSOAR, FortiMail, FortiEDR CollectorWindows, FortiClient per Mac e FortiADC.

Queste falle di sicurezza possono essere sfruttate per l’escalation dei privilegi, gli attacchi XSS, l’ottenimento di informazioni riservate, gli attacchi DoS, l’elusione delle protezioni, la modifica delle impostazioni e l’esecuzione di comandi arbitrari.

Ulteriori informazioni possono essere trovate negli avvisi pubblicati da Fortinet. 

Fortinet ha recentemente avvertito i clienti di una vulnerabilità sfruttata attivamente che interessa i prodotti FortiOS, FortiProxy e FortiSwitchManager. 

Il difetto, viene tracciato come CVE-2022-40684, è stato inizialmente sfruttato in un attacco, ma subito dopo la divulgazione sono stati osservati tentativi di sfruttamento di massa.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Anonymous Italia risponde agli attacchi di NoName057(16). Deface contro siti russi!

Negli ultimi giorni, il collettivo hacktivista italiano Anonymous Italia ha risposto agli attacchi informatici sferrati dal gruppo filorusso NoName057(16) colpendo una serie di obiettivi russi. Gli at...

Windows sotto scacco: scoperta una vulnerabilità che bypassa tutte le attivazioni!

Gruppo di ricerca MASSGRAVE ha presentato un Exploit chiamato TSforge che consente di attivare qualsiasi versione di Windows a partire da Windows 7, nonché tutte le edizioni di Microsof...

220$ per entrare nella Polizia di Stato Italiana: l’inquietante offerta di EDRVendor

Su BreachForum un utente dallo pseudonimo EDRVendor ha venduto, dopo poche ore dall’annuncio, l’accesso ad una cassetta postale della polizia di stato italiana. Oltre alla mail viene off...

Google Scopre Triplestrength: il gruppo Ransomware che colpisce il Cloud per estrarre Criptovalute

Team di intelligence sulle minacce di Google ha reso pubblica l’informazione sul gruppo di hacker Triplestrength, finora sconosciuto, attivo dal 2020. Il gruppo è composto da poc...

NoName057(16) Cancellato da Telegram! Ma subito il “Reborn” Con Attacchi DDoS All’Italia!

I canali Telegram degli hacker filorussi di NoName057(16) sono stati eliminati da telegram. Ma subito gli attivisti ricreano nuovi canali marchiati con il suffisso “reborn“. Ma...