Az elavult Fortinet tűzfalak veszélyei: több mint 10 ezer eszköz védtelen
Több mint tízezer Fortinet tűzfal még mindig elérhető az interneten, így könnyű célpontot jelentenek egy már öt éve ismert, súlyos, a kétfaktoros hitelesítés megkerülésére alkalmas hiba kihasználását célzó támadások számára. Noha a Fortinet már 2020 júliusában kiadta a szükséges frissítéseket (FortiOS 6.4.1, 6.2.4, 6.0.10), sok rendszergazda azóta sem frissített, így eszközeik még mindig sebezhetők.
Kritikus biztonsági rés az SSL VPN-ben
A szóban forgó, 10-ből 9,8-as súlyosságú sérülékenység a FortiGate SSL VPN-ben található, és lehetővé teszi, hogy a támadók egyszerűen kihagyják a második hitelesítési lépést, ha megváltoztatják a felhasználónév kis- és nagybetűs alakját. Ezzel könnyedén juthatnak be a hibásan beállított és nem frissített tűzfalakba, amit még most is aktívan kihasználnak, főleg azokban a rendszerekben, amelyeknél az LDAP engedélyezve van.
Folyamatosan célkeresztben a Fortinet tűzfalak
A Shadowserver nevű internetes biztonsági szervezet szerint jelenleg több mint tízezer sebezhető Fortinet tűzfal van az interneten (köztük több mint 1300 az Egyesült Államokban). Már 2021 áprilisában is állami hátterű hackercsoportok használták ki ezt a hibát, és több támadást indítottak, amelyek célja a kétfaktoros védelem megkerülése volt.
A Fortinet termékeit rendszeresen érik támadások, gyakran még azelőtt, hogy a hibákat hivatalosan befoltoznák. Nemrég a támadók egy másik kritikus hitelesítési hibát (CVE-2025-59718) is kihasználtak, hogy rendszergazdai fiókokat szerezzenek meg. A közelmúltban további nulladik napi sebezhetőségek váltak ismertté a vállalat termékeiben, amelyeket szintén kihasználtak, többek között katonai rendszerek elleni támadásokban, egyedi trójai programmal.
A lakásbérlők gyakran érzik magukat sebezhetőnek, amikor otthonuk védelméről van szó, hiszen a hagyományos rendszerek bonyolult telepítést és maradandó változtatásokat igényelnek...
Egy egyszerű programozási hiba miatt hónapokon át bárki hozzáférhetett a PayPal Working Capital alkalmazás üzleti felhasználóinak személyes adataihoz...
Az elmúlt hónapokban a vezető technológiai vállalatok soha nem látott mértékben növelték MI-vel kapcsolatos beruházásaikat, ám egyre gyakrabban fordulnak hitelpiacokhoz a finanszírozáshoz, ahelyett, hogy saját készpénzállományukból fedeznék a kiadásokat...
🤖 Az internetes tartalomgyártókra és a mögöttük álló üzleti modellekre sosem nehezedett ekkora nyomás: a YouTube-sztár MrBeast épp perel, és közben a TikTok anyavállalatánál, a ByteDance-nél is forrnak az indulatok az új Seedance 2...
💳 Franciaországban ismeretlen támadó behatolt a francia állami adatbázisba, amely az összes banki számlát tartalmazza, és 1,2 millió bankszámla személyes adatait szerezte meg...
🔍 Az elmúlt évtized ugrásszerű fejlődést hozott az emberi genetika terén, miközben egyre több genetikai technológia lépett ki a laboratóriumokból, és vált elérhetővé a fogyasztók számára is...
2025 júniusában hatalmas visszhangot keltő oknyomozó riport buktatta le az illegális fakitermelést, amely a védett kongói esőerdők fáit csempészte át Burundiba...
A hagyományos autókban elégetett fosszilis üzemanyagok nemcsak szén-dioxiddal, hanem nitrogén-dioxiddal (NO2) is telehintenek mindent, így megugrik az asztmás rohamok, a hörghurut, valamint a szív- és érrendszeri bajok kockázata...
🧠 A gyógyíthatatlannak tűnő sebek kezelése életeket menthet — legalábbis ezt ígéri egy apró, oxigént kibocsátó gél, amely elősegítheti a legmakacsabb, nem gyógyuló sérülések gyógyulását...
A Hubble űrtávcső lenyűgöző, új felvétele eddig sosem látott részletességgel tárja fel a Tojás-köd (Egg Nebula) titkait, amely a Földhöz legközelebbi és legfiatalabb pre-planetáris köd...
Óriási átrendeződés zajlik az MI világában, amely alapjaiban változtatja meg, hogyan dolgozunk, használjuk és értelmezzük az intelligens technológiákat...
🚀 A tudományos világ új fejezethez érkezett: villámgyors kvantumkémiai program jelent meg, amellyel a bonyolult molekulák szimulációjának idejét hetekről percekre lehet rövidíteni...
A Triceratops hatalmas, háromszarvú feje a dinoszauruszok világának egyik legismertebb szimbóluma, de ez a lenyűgöző „páncél” különleges funkciót is betölthetett...
A kvantumszámítógépek 2026-ban még biztosan nem váltják le a szuperszámítógépeket, az ipari áttörés is messze van, mégis egyre többen támogatják a terület induló vállalkozásait...
Hétfő hajnalban brutális vihar söpör végig a keleti parton, Marylandtől egészen Új-Anglia déli részéig, amire szinte mindenki csak annyit tud mondani: wow!..