Az elavult Fortinet tűzfalak veszélyei: több mint 10 ezer eszköz védtelen
Több mint tízezer Fortinet tűzfal még mindig elérhető az interneten, így könnyű célpontot jelentenek egy már öt éve ismert, súlyos, a kétfaktoros hitelesítés megkerülésére alkalmas hiba kihasználását célzó támadások számára. Noha a Fortinet már 2020 júliusában kiadta a szükséges frissítéseket (FortiOS 6.4.1, 6.2.4, 6.0.10), sok rendszergazda azóta sem frissített, így eszközeik még mindig sebezhetők.
Kritikus biztonsági rés az SSL VPN-ben
A szóban forgó, 10-ből 9,8-as súlyosságú sérülékenység a FortiGate SSL VPN-ben található, és lehetővé teszi, hogy a támadók egyszerűen kihagyják a második hitelesítési lépést, ha megváltoztatják a felhasználónév kis- és nagybetűs alakját. Ezzel könnyedén juthatnak be a hibásan beállított és nem frissített tűzfalakba, amit még most is aktívan kihasználnak, főleg azokban a rendszerekben, amelyeknél az LDAP engedélyezve van.
Folyamatosan célkeresztben a Fortinet tűzfalak
A Shadowserver nevű internetes biztonsági szervezet szerint jelenleg több mint tízezer sebezhető Fortinet tűzfal van az interneten (köztük több mint 1300 az Egyesült Államokban). Már 2021 áprilisában is állami hátterű hackercsoportok használták ki ezt a hibát, és több támadást indítottak, amelyek célja a kétfaktoros védelem megkerülése volt.
A Fortinet termékeit rendszeresen érik támadások, gyakran még azelőtt, hogy a hibákat hivatalosan befoltoznák. Nemrég a támadók egy másik kritikus hitelesítési hibát (CVE-2025-59718) is kihasználtak, hogy rendszergazdai fiókokat szerezzenek meg. A közelmúltban további nulladik napi sebezhetőségek váltak ismertté a vállalat termékeiben, amelyeket szintén kihasználtak, többek között katonai rendszerek elleni támadásokban, egyedi trójai programmal.
🔮 Az OpenAI több fiókot is letiltott, amelyek a közösségi médiában igyekeztek befolyásolni az adatközpontokkal és Trump elnök vámjaival kapcsolatos amerikai vitát...
Az Insta360 új, kétkamerás Luna Ultra kamerája forradalmi újdonságot hoz a vlogging világába, hiszen 8K felbontású videózásra képes, és már 280 ezer forint körüli áron (769,99 USD) beszerezhető...
🎲 Különösen igaz ez akkor, ha valaki a World of Warcraft Classic világában jár: a játékban megjelentek azok a botok, amelyek valódi pénzért cserébe árulják a játékbeli aranyat – megszegve ezzel minden szabályt...
Annak kiderítésére, hogy mennyire lehet újragondolni egy gamer egeret, valaki most egy valóban bizarr, ujjheggyel vezérelhető „pókhálós” egeret készített 3D-nyomtatható műanyag vázzal...
👽 Az Alienware AW2525HM egy kimondottan gyors monitor, amit kifejezetten azoknak terveztek, akik a legkiemelkedőbb teljesítményt keresik kompetitív FPS játékokhoz...
🏆 Érdemes tudni, hogy a 2026-os labdarúgó-világbajnokság minden eddiginél grandiózusabb lesz: összesen 48 ország csap össze 104 mérkőzésen, 39 napon keresztül, ráadásul három ország – Mexikó, Kanada és az Egyesült Államok – egyaránt otthont ad a meccseknek...
👷 Dél-Szibériában kivételes sírt tártak fel, amelyben egy körülbelül 40 éves, középkori nő, újszülött gyermeke és egy teljes ló bőre feküdt egymás mellett...
🖥 Megemlíthető továbbá, hogy a Corsair Galleon 100 SD nem hétköznapi mechanikus billentyűzet: két legendás termékvonal, az Elgato Stream Deck és a K70 billentyűzet technológiáit vegyíti...
Erre utal többek között az, hogy a Fülöp-szigeteki központi bank szerint a világ egyik legnagyobb kriptotőzsdéje, a Binance, valamint helyi partnere, a BlockShoals Technologies Inc...
🥇 A szingapúri DBS Bank idén bejelentette, hogy 2026 második felétől már nemcsak az intézményi befektetők, hanem a hétköznapi ügyfelek is egyszerűen, új, digitális formában vásárolhatnak aranyat...
🤑 Erre utal többek között az is, hogy a tudomány mindmáig nem találta meg az egyértelmű választ arra, miként alakultak ki az első élő rendszerek a Földön...
Fontos kérdés, hogy mennyiben változtatja meg mindennapi vásárlási szokásainkat, ha a mesterséges intelligencia már nemcsak segítséget nyújt, de szinte teljesen át is vállalhatja a vásárlási folyamatot...
Június 12-én a világ legjobb focistái ismét igazi füvön lépnek pályára a Los Angeles-i SoFi Stadionban, amikor az Egyesült Államok Paraguayjal mérkőzik meg a világbajnokságon...
Fontos kérdés, hogy miért tud a rák olyan makacsul ellenállni a kezeléseknek, és miért válnak bizonyos daganatok egy idő után szinte legyőzhetetlenné...
📈 Meglepő fordulatot vett a következő Xbox-generáció fejlesztése, ugyanis a Microsoft egyre inkább azzal számol, hogy nem tud olyan konzolt piacra dobni, amely valóban modernnek érződik, és közben a legtöbb ember számára elérhető áron kínálható...
🕵 Az utóbbi időben heves vita alakult ki arról, mennyire szolgálja az állítólagosan európai fejlesztésű Euro-Office a digitális szuverenitás eszméjét...
Az Egyesült Királyságban nagy lépés készül a hajléktalanság felszámolására: egy több mint 25 szervezetet összefogó új kezdeményezés indult útjára, melynek célja, hogy korszerű adatkezeléssel és MI segítségével megelőzhetővé váljon a hajléktalanság...
A számítógép-alkatrészek folyamatos drágulása ismét a középpontba került: iparági vezetők szerint a DDR5 RAM-árak még legalább két évig biztosan nem térnek vissza elfogadható szintre, sőt egyesek szerint az igazi normalizálódásra akár 2029-ig vagy 2030-ig is várnunk kell...