Redazione RHC : 5 Luglio 2023 07:59
La società di sicurezza informatica Bishop Fox, in un rapporto pubblicato la scorsa settimana, ha affermato che su quasi 490.000 interfacce Fortinet SSL-VPN esposte su Internet, circa il 69% è al momento privo di patch di sicurezza.
Si tratta della patch che corregge il difetto monitorato come CVE-2023-27997, una falla critica che interessa i dispositivi Fortinet che è stata oggetto di sfruttamento attivo.
Le patch sono state rilasciate da Fortinet il mese scorso nelle versioni 6.0.17, 6.2.15, 6.4.13, 7.0.12 e 7.2.5, sebbene la società abbia riconosciuto che il difetto potrebbe essere stato “sfruttato in un numero limitato di casi” in attacchi contro il settori governativo, manifatturiero e delle infrastrutture critiche.
![]() Sponsorizza la prossima Red Hot Cyber Conference!Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’analisi di Bishop Fox ha inoltre rilevato che 153.414 delle appliance erano stati aggiornati correttamente, ma stiamo parlando di una minima parte rispetto al numero complessivo di sistemi esposti in rete.
Un’altra scoperta cruciale è che molti dei dispositivi Fortinet accessibili da internet non hanno ricevuto un aggiornamento negli ultimi otto anni, con le installazioni che eseguono FortiOS versioni 5 e 6.
Dato che i difetti di sicurezza nei dispositivi Fortinet sono stati vettori di attacco redditizi, è imperativo che gli utenti si muovano rapidamente per eseguire l’aggiornamento all’ultima versione il prima possibile.
La frase “Costruiremo sicuramente un bunker prima di lanciare l’AGI” dal quale prende spunto l’articolo, è stata attribuita a uno dei leader della Silicon Valley, anche se non è chiaro a chi...
Negli Stati Uniti, una vasta campagna coordinata tramite botnet sta prendendo di mira i servizi basati sul protocollo Remote Desktop Protocol (RDP). Un pericolo notevole è rappresentato dalla scala e...
Un’ondata di messaggi di phishing sta colpendo in questi giorni numerosi cittadini lombardi. Le email, apparentemente inviate da una società di recupero crediti, fanno riferimento a presunti mancat...
La scorsa settimana, Oracle ha avvisato i clienti di una vulnerabilità zero-day critica nella sua E-Business Suite (CVE-2025-61882), che consente l’esecuzione remota di codice arbitrario senza aute...
Dal 6 al 9 ottobre 2025, Varsavia è stata teatro della 11ª edizione della European Cybersecurity Challenge (ECSC). In un confronto serrato tra 39 team provenienti da Stati membri UE, Paesi EFTA, can...