Az újabb Fortinet-sebezhetőséget már gőzerővel támadják
A Fortinet népszerű FortiClient EMS rendszere súlyos sérülékenységgel küzd, amelyet már aktívan ki is használnak. Egy SQL-injekció típusú biztonsági hibáról van szó, amely lehetővé teszi, hogy az illetéktelen támadók tetszőleges kódot vagy parancsot futtassanak az érintett rendszereken, mindössze egy rosszindulatúan összeállított HTTP-kérés segítségével. Az ehhez szükséges technikai tudás viszonylag alacsony, ráadásul a FortiClient EMS webes felületén keresztül támadhatók azok a rendszerek, amelyeken nem telepítették a legfrissebb frissítést.
Könnyű célpontok ezrei világszerte
Mára közel 1000 FortiClient EMS szerver érhető el nyilvánosan az interneten – ezek közül sok az Egyesült Államokban és Európában működik. A szakértők szerint a támadók könnyedén bejuttathatnak SQL-utasításokat a „Site” fejlécmezőn keresztül. A hibát a Fortinet saját biztonsági csapata fedezte fel, és a 7.4.5-ös – vagy újabb – frissítéssel javítható, azonban számos szerver még mindig a sebezhető 7.4.4-es változatot használja.
Hullámzó botrányok a Fortinet háza táján
Az utóbbi években egyre több, gyorsan kihasznált biztonsági rés látott napvilágot a Fortinet eszközeiben. Nem ritka, hogy ezek a sérülékenységek nulladik napi támadásokban játszanak szerepet, amikor a javítás még nem is elérhető. Legutóbb a Fortinet kénytelen volt letiltani a FortiCloud SSO kapcsolatokat is a sebezhető firmware-rel rendelkező eszközökön.
Ennek fényében
Egyre nyilvánvalóbb, hogy ezek a sebezhetőségek kedvelt célpontjai a vállalati hálózatokat támadó csoportoknak, köztük állami hátterű hackereknek is. Ez azonban nem jelenti azt, hogy a Fortinet ne tehetne többet a megelőzésért: minden felhasználónak sürgősen érdemes frissítenie a rendszert legalább a 7.4.5-ös verzióra, hogy elkerülje az újabb támadásokat.
⚡ A Mistral nevű francia MI-startup 286 milliárd forintot (830 millió USD-t) szerzett adósságfinanszírozás formájában, hogy Párizs közelében működtethessen egy modern adatközpontot...
✈ Különösen említést érdemel, hogy az utóbbi időben szokatlanul hosszúra nyúlt sorok kígyóznak az amerikai reptereken, amit egyszerre okoz a részleges kormányzati leállás miatti repülőtéri biztonsági dolgozók tömeges hiányzása és a tavaszi szünet idején megélénkülő utasforgalom...
Az Artemis II küldetés olyan mérföldkőhöz érkezett, amelyre több mint fél évszázada nem volt példa: négy űrhajós hamarosan a Hold közelébe utazik, emberes küldetés keretében először az Apollo-korszak lezárulta óta...
💪 Napi néhány perc lendületes testmozgás is jelentősen csökkentheti nyolc fő betegség kialakulásának kockázatát, beleértve az ízületi gyulladást, a szívbetegséget és a demenciát...
A ShinyHunters nevű zsarolóhacker-csoport feltörte az Európai Bizottság webes platformját, és sikeres kibertámadását követően az adatok jelentős részét megszerezte...
📱 A Samsung a közelmúltban nagy lépést tett, amikor csatlakozott a Google-hoz, és a Quick Share funkción keresztül AirDrop-támogatást tett elérhetővé eszközein...
⚠️ A Kikai-kaldera, amely 7300 évvel ezelőtt a Föld legnagyobb holocén kori kitörését okozta, újból magmával töltődik fel a kutatók legújabb eredményei szerint...
Lehet, hogy elsőre egyértelműnek tűnik, hogy az USB-C-s lítiumcellákat simán feltöltheted a készülékben hagyva, de kapaszkodj, mert ehhez azért akad pár buktató...
Amikor már azt hinnéd, hogy a múzeumi biztonság a csúcson van, négy maszkos tolvaj simán túljárt mindenki eszén a Parma közelében álló Magnani-Rocca Alapítvány villájában...
Megvizsgáljuk, hogy hamarosan az Android legújabb funkciója lehetővé teszi-e nemcsak névjegyek, hanem fájlok megosztását is két telefon összeérintésével...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. RPG Alphadia Neo (iPhone/iPad)Ebben a klasszikus fantasy történetben az Energi, az életerő körüli harcok állnak a középpontban...
A Cisco Catalyst C1300-12XT-2X egy igazán vonzó darab a menedzselt switchek világában, főleg azoknak, akik kis helyen szeretnének komoly teljesítményt elérni...
A kolibrik és a méhek számára a napi ebédjük meglepő mellékhatással jár: az elfogyasztott nektáruk enyhén erjed, így ezek az állatok ténylegesen alkoholt isznak, miközben beporozzák a virágokat...
🚀 Az amerikai űrkutatók már napokat számolnak vissza: hamarosan indulhat a történelmi Artemis II-misszió, amely során négy űrhajós repül majd a Hold körüli pályára...
Külön említést érdemel, hogy Washington államban a Rivian többéves küzdelem után kivívta a jogot, hogy elektromos autóit közvetlenül adja el a vásárlóknak, megkerülve a hagyományos autókereskedőket...
💣 Miközben a kvantumszámítástechnika legújabb áttöréseit ünnepelte a tudományos világ, egy fizikuscsoport gondos ismétlőkísérletekkel alapjaiban kérdőjelezte meg az eredményeket...