Redazione RHC : 5 Luglio 2023 07:59
La società di sicurezza informatica Bishop Fox, in un rapporto pubblicato la scorsa settimana, ha affermato che su quasi 490.000 interfacce Fortinet SSL-VPN esposte su Internet, circa il 69% è al momento privo di patch di sicurezza.
Si tratta della patch che corregge il difetto monitorato come CVE-2023-27997, una falla critica che interessa i dispositivi Fortinet che è stata oggetto di sfruttamento attivo.
Le patch sono state rilasciate da Fortinet il mese scorso nelle versioni 6.0.17, 6.2.15, 6.4.13, 7.0.12 e 7.2.5, sebbene la società abbia riconosciuto che il difetto potrebbe essere stato “sfruttato in un numero limitato di casi” in attacchi contro il settori governativo, manifatturiero e delle infrastrutture critiche.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
L’analisi di Bishop Fox ha inoltre rilevato che 153.414 delle appliance erano stati aggiornati correttamente, ma stiamo parlando di una minima parte rispetto al numero complessivo di sistemi esposti in rete.
Un’altra scoperta cruciale è che molti dei dispositivi Fortinet accessibili da internet non hanno ricevuto un aggiornamento negli ultimi otto anni, con le installazioni che eseguono FortiOS versioni 5 e 6.
Dato che i difetti di sicurezza nei dispositivi Fortinet sono stati vettori di attacco redditizi, è imperativo che gli utenti si muovano rapidamente per eseguire l’aggiornamento all’ultima versione il prima possibile.
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
“La protezione dei diritti di bambini e adolescenti rappresenta una priorità per la Polizia di Stato e richiede un’attenta valutazione delle minacce emergenti, l’impiego di t...
Nel vasto arsenale del cybercrimine, una categoria di malware continua ad evolversi con una velocità e una precisione quasi industriale: gli information stealer. Questi strumenti, nati inizialmen...
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006