fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Fortinet informa i clienti di 16 nuovi bug di sicurezza. 6 di questi hanno una Severity High

Redazione RHC : 5 Novembre 2022 08:43

Martedì Fortinet ha informato i clienti di 16 vulnerabilità scoperte nei prodotti dell’azienda, inclusi sei difetti a cui è stato assegnato un punteggio di gravità “alto”.

Uno dei problemi di gravità elevata riguarda FortiTester e consente a un utente malintenzionato autenticato di eseguire comandi appositamente predisposti sfruttando i comandi esistenti. 

FortiSIEM è interessato da una vulnerabilità che consente a un utente malintenzionato locale con accesso alla riga di comando di eseguire operazioni sul server Glassfish direttamente tramite una password hardcoded.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

I restanti difetti di alta gravità riflettono bug come il cross-site-scripting (XSS). 

Tali bug influiscono su FortiADC, FortiDeceptor, FortiManager e FortiAnalyzer. Alcuni di essi possono essere sfruttati da remoto senza autenticazione.

Le vulnerabilità media e bassa gravità sono state corrette in FortiOS, FortiTester, FortiSOAR, FortiMail, FortiEDR CollectorWindows, FortiClient per Mac e FortiADC.

Queste falle di sicurezza possono essere sfruttate per l’escalation dei privilegi, gli attacchi XSS, l’ottenimento di informazioni riservate, gli attacchi DoS, l’elusione delle protezioni, la modifica delle impostazioni e l’esecuzione di comandi arbitrari.

Ulteriori informazioni possono essere trovate negli avvisi pubblicati da Fortinet. 

Fortinet ha recentemente avvertito i clienti di una vulnerabilità sfruttata attivamente che interessa i prodotti FortiOS, FortiProxy e FortiSwitchManager. 

Il difetto, viene tracciato come CVE-2022-40684, è stato inizialmente sfruttato in un attacco, ma subito dopo la divulgazione sono stati osservati tentativi di sfruttamento di massa.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Grave vulnerabilità in OpenSSL: aggiorna subito per evitare attacchi MITM se usi RPK!

OpenSSL ha emesso un avviso di sicurezza invitando gli utenti ad effettuare immediatamente l’aggiornamento per mitigare il rischio critico di una vulnerabilità di sicurezza di elevata grav...

Hacker, Finti Broker e Call Center Truffaldini: Ecco Come Rubano i Tuoi Soldi

Art. 640 ter C.P. (Frode Informatica) Oggi basta scrivere all’interno del proprio browser di ricerca, la parola Trading per essere indirizzati su centinaia di siti, che promettono  guadagn...

Zero-day su iOS: scoperto un exploit avanzato, Apple rilascia un fix immediato!

Spesso parliamo degli spyware come Paragon, Pegasus e Karma. Ma alla fine , cosa consente a questi spyware di infettare i device e quindi fornire accesso e il controllo completo ad eventuale aggressor...

USA e Sorveglianza Globale : Alla Scoperta Della Sezione 702 del Foreign Intelligence Surveillance Act

La privacy negli Stati Uniti è un tema di dibattito costante, soprattutto nell’era digitale. La Corte Suprema ha avuto un ruolo centrale nell’interpretazione del Quarto Emendamento,...

DeepSeek Nel Mirino! L’app iOS trasmette i dati ai backend senza crittografia!

I ricercatori di NowSecure hanno avviato un audit di sicurezza sull’app mobile DeepSeek per iOS e hanno scoperto gravi problemi. Il principale è che l’applicazione trasmet...