2026. 01. 02., 19:17

Az elavult Fortinet tűzfalak veszélyei: több mint 10 ezer eszköz védtelen

Az elavult Fortinet tűzfalak veszélyei: több mint 10 ezer eszköz védtelen
Több mint tízezer Fortinet tűzfal még mindig elérhető az interneten, így könnyű célpontot jelentenek egy már öt éve ismert, súlyos, a kétfaktoros hitelesítés megkerülésére alkalmas hiba kihasználását célzó támadások számára. Noha a Fortinet már 2020 júliusában kiadta a szükséges frissítéseket (FortiOS 6.4.1, 6.2.4, 6.0.10), sok rendszergazda azóta sem frissített, így eszközeik még mindig sebezhetők.

Kritikus biztonsági rés az SSL VPN-ben

A szóban forgó, 10-ből 9,8-as súlyosságú sérülékenység a FortiGate SSL VPN-ben található, és lehetővé teszi, hogy a támadók egyszerűen kihagyják a második hitelesítési lépést, ha megváltoztatják a felhasználónév kis- és nagybetűs alakját. Ezzel könnyedén juthatnak be a hibásan beállított és nem frissített tűzfalakba, amit még most is aktívan kihasználnak, főleg azokban a rendszerekben, amelyeknél az LDAP engedélyezve van.

Folyamatosan célkeresztben a Fortinet tűzfalak

A Shadowserver nevű internetes biztonsági szervezet szerint jelenleg több mint tízezer sebezhető Fortinet tűzfal van az interneten (köztük több mint 1300 az Egyesült Államokban). Már 2021 áprilisában is állami hátterű hackercsoportok használták ki ezt a hibát, és több támadást indítottak, amelyek célja a kétfaktoros védelem megkerülése volt.

Újabb támadások és nulladik napi hibák

A Fortinet termékeit rendszeresen érik támadások, gyakran még azelőtt, hogy a hibákat hivatalosan befoltoznák. Nemrég a támadók egy másik kritikus hitelesítési hibát (CVE-2025-59718) is kihasználtak, hogy rendszergazdai fiókokat szerezzenek meg. A közelmúltban további nulladik napi sebezhetőségek váltak ismertté a vállalat termékeiben, amelyeket szintén kihasználtak, többek között katonai rendszerek elleni támadásokban, egyedi trójai programmal.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 12:02

Az MI-őrület adósságcsapdába löki a techóriásokat

Az elmúlt hónapokban a vezető technológiai vállalatok soha nem látott mértékben növelték MI-vel kapcsolatos beruházásaikat, ám egyre gyakrabban fordulnak hitelpiacokhoz a finanszírozáshoz, ahelyett, hogy saját készpénzállományukból fedeznék a kiadásokat...

MA 11:59

Az MI forradalma elsodorja a tartalomgyártás régi szabályait

🤖 Az internetes tartalomgyártókra és a mögöttük álló üzleti modellekre sosem nehezedett ekkora nyomás: a YouTube-sztár MrBeast épp perel, és közben a TikTok anyavállalatánál, a ByteDance-nél is forrnak az indulatok az új Seedance 2...

MA 11:39

Az amerikai magánszféra válságban – hol maradnak az új törvények?

🔒 A hetvenes évek elején még elképzelhetetlen volt, mekkora fenyegetést jelenthetnek a digitális rendszerek a magánéletünkre...

MA 11:21

Az adatszivárgás, amely 1,2 millió francia bankszámlát sodort veszélybe

💳 Franciaországban ismeretlen támadó behatolt a francia állami adatbázisba, amely az összes banki számlát tartalmazza, és 1,2 millió bankszámla személyes adatait szerezte meg...

MA 10:56

Az otthoni genetikai tesztek csábító ígéretei és kockázatos buktatói

🔍 Az elmúlt évtized ugrásszerű fejlődést hozott az emberi genetika terén, miközben egyre több genetikai technológia lépett ki a laboratóriumokból, és vált elérhetővé a fogyasztók számára is...

MA 10:46

Az új Galaxy S26 Ultra brutális drágulása: ki ússza meg?

💸 Vásárlók milliói várják, hogy végre bemutatkozzon a Samsung legújabb zászlóshajója, a Galaxy S26 széria...

MA 10:30

Az amerikai támogatásmegvonás padlóra küldi a tudományos újságírást

2025 júniusában hatalmas visszhangot keltő oknyomozó riport buktatta le az illegális fakitermelést, amely a védett kongói esőerdők fáit csempészte át Burundiba...

MA 10:19

A beszédfelismerés forradalma: megérkezett a Wispr Flow Androidra

🗩 A Wispr Flow diktálós alkalmazása végre Androidon is elérhető, miután már Macen, Windowsen és iOS-en is bizonyított...

MA 10:01

Az elektromos autók tényleg tisztítják a levegőt? Igen, bizony!

A hagyományos autókban elégetett fosszilis üzemanyagok nemcsak szén-dioxiddal, hanem nitrogén-dioxiddal (NO2) is telehintenek mindent, így megugrik az asztmás rohamok, a hörghurut, valamint a szív- és érrendszeri bajok kockázata...

MA 09:28

Az új Galaxy S26 Ultra: Amit görgetsz, most már csak te látod

A Galaxy S26 Ultra végre tényleg a magánéletünk védelmére áll, és erről már részletes videó is készült...

MA 09:19

Az oxigénzselé forradalmasíthatja a cukorbetegek sebgyógyulását

🧠 A gyógyíthatatlannak tűnő sebek kezelése életeket menthet — legalábbis ezt ígéri egy apró, oxigént kibocsátó gél, amely elősegítheti a legmakacsabb, nem gyógyuló sérülések gyógyulását...

MA 09:10

Az oroszok tényleg feltörték a Telegram titkosítását?

Érdemes megvizsgálni, hogy mi is áll a Telegramot érintő legújabb orosz vádak hátterében...

MA 09:01

A Föld közelében kel ki a kozmosz legfiatalabb köde

A Hubble űrtávcső lenyűgöző, új felvétele eddig sosem látott részletességgel tárja fel a Tojás-köd (Egg Nebula) titkait, amely a Földhöz legközelebbi és legfiatalabb pre-planetáris köd...

MA 08:56

A decentralizált MI térdre kényszeríti a techóriásokat

Óriási átrendeződés zajlik az MI világában, amely alapjaiban változtatja meg, hogyan dolgozunk, használjuk és értelmezzük az intelligens technológiákat...

MA 08:38

A hélium miatt ismét csúszik az Artemis II emberes Hold-küldetés

🚀 A várva várt Artemis II küldetés, amely több mint fél évszázad után először repítene űrhajósokat a Hold közelébe, újabb késést szenved el...

MA 08:28

Az egészséges szív ropogós titka: újra hódít a pekándió

Az elmúlt két évtized tudományos eredményei alapján úgy tűnik, a pekándió sokkal többet nyújthat a szívünknek, mint eddig hittük...

MA 08:20

Az MI-alapú kémiai motor berobbantja a gyógyszerkutatást

🚀 A tudományos világ új fejezethez érkezett: villámgyors kvantumkémiai program jelent meg, amellyel a bonyolult molekulák szimulációjának idejét hetekről percekre lehet rövidíteni...

MA 08:01

Az OpenAI okoshangszóróval és kamerával készül nagy dobásra

Többek között az Amazon Echo-hoz hasonló, kamerával felszerelt okoshangszóró lehet az OpenAI első saját ChatGPT-eszköze...

MA 07:56

Az emberi élettartam határa még beláthatatlanul messze van

👀 Az elmúlt másfél évszázadban a várható élettartam a leggazdagabb országokban folyamatosan nőtt...

MA 07:46

Az óriási triceratopsz orrszarva több volt, mint félelmetes dísz

A Triceratops hatalmas, háromszarvú feje a dinoszauruszok világának egyik legismertebb szimbóluma, de ez a lenyűgöző „páncél” különleges funkciót is betölthetett...

MA 07:37

A kvantumforradalom még késik, de a befektetők nem adják fel

A kvantumszámítógépek 2026-ban még biztosan nem váltják le a szuperszámítógépeket, az ipari áttörés is messze van, mégis egyre többen támogatják a terület induló vállalkozásait...

MA 07:28

A mesterséges intelligenciára ne bízd a jelszógenerálást: veszélyes ismétlés

Érdemes megvizsgálni, hogy valóban megbízhatunk-e az MI-alapú rendszerekben, ha erős és biztonságos jelszavakra van szükségünk...

MA 07:19

A Perplexity beköltözik a Galaxy AI-ba – csevegj a telóddal!

💬 Nem hiszem el, de a Samsung most tényleg mindent egy lapra tesz: eljött a multiügynök MI-korszak...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Image Resizer...

MA 07:10

A bombaciklon lecsap: igazi hókáosz jön Keleten

Hétfő hajnalban brutális vihar söpör végig a keleti parton, Marylandtől egészen Új-Anglia déli részéig, amire szinte mindenki csak annyit tud mondani: wow!..

MA 07:01

Az új Samsung Galaxy elhozza a Perplexityt – beszélgetős MI a zsebedben

A Samsung egy újabb MI-ügynökkel turbózza fel a következő, S26-szériás mobilokat: érkezik a Perplexity!..

MA 06:55

Az Arkanix: villanásnyi, MI-vel felturbózott adatlopó kísérlet

⚡ Fontos kérdés, hogy mennyire képesek a hackerek kihasználni a modern MI-t a saját céljaikra...

MA 06:47

Az új Galaxy-k csatája: Exynos vagy Snapdragon?

🛠 Különösen igaz ez akkor, ha már tűkön ülve várjuk az új Galaxy S26 megjelenését, amely nemcsak lenyűgöző szoftveres újításokat ígér, hanem hardveres fronton is nagy dobásra készül...

MA 06:38

Az első magazin, ahol interaktívan Tetrisszel játszhatsz

Egy egészen különleges magazin jelent meg: a The Red Bulletin egyik limitált számának borítóján valóban játszható, papírvékony Tetris-játék rejtőzik...