Az új Fortinet-sebezhetőségek mindenkit célba vesznek
A Fortinet két kritikus sérülékenységet javított a FortiOS, FortiWeb, FortiProxy és FortiSwitchManager rendszereiben, amelyek lehetővé tették, hogy a támadók megkerüljék a FortiCloud SSO-bejelentkezés hitelesítését. Ezek a biztonsági rések – CVE-2025-59718 és CVE-2025-59719 néven – a nem megfelelően ellenőrzött kriptográfiai aláírásokat kihasználva speciálisan készített SAML-üzenettel okozhatnak kárt.
A hibák csak FortiCare-regisztráció után válnak aktívvá
A Fortinet elmondása szerint a FortiCloud SSO-bejelentkezés alapértelmezésben nincs bekapcsolva. Csak akkor válik aktívvá, ha az adminisztrátor a FortiCare-re regisztrálja az eszközt, és közben nem kapcsolja ki a “Bejelentkezés engedélyezése FortiCloud SSO használatával” opciót. Így a legtöbb rendszer alapállapotban védett, de a figyelmetlen adminisztrátorok veszélybe sodorhatják a hálózatot.
Védekezés és további sérülékenységek
Az adminisztrátoroknak azt ajánlják, hogy addig kapcsolják ki a FortiCloud SSO-t, amíg nem frissítenek egy hibamentes verzióra. Ezt a System -> Settings menüben vagy parancssorból lehet megtenni egy egyszerű utasítással.
Emellett a Fortinet ma egy másik súlyos hibát is javított, amely lehetővé tette, hogy a támadók a jelszó ismerete nélkül megváltoztassák a felhasználói fiókok adatait, valamint egy továbbit is, amelynél elég volt a jelszó hash-ével belépni.
A Fortinet biztonsági réseit gyakran használják fel zsarolóvírusos és kémkedéses támadásokhoz. Februárban például egy fertőzött katonai hálózatnál fordult elő visszaélés két SSL VPN-hiba kihasználásával, tavaly nyáron pedig már az exploitkód is elérhető volt a FortiSIEM rendszer egyik hibájához. Novemberben pedig újabb nulladik napi sérülékenységeket fedeztek fel és foltoztak be.
Egy rendkívül erős gamma-kitörést figyeltek meg, amely két összeolvadó neutroncsillagból származik – ráadásul ezek egy eddig ismeretlen minigalaxisban rejtőztek el, egy ősi kozmikus ütközés maradványaként...
A Chervony Mayak nevű temetőben végzett régészeti ásatások során egy 1900 éves, kétszemélyes szkíta női sírban váratlan leletre bukkantak: mérgező, vörös színű cinóberdarabokra...
A szoftvervilág történetének egyik legizgalmasabb korszakában élünk: már nemcsak álom, hogy percek alatt térképezzen fel és újítson meg évtizedes, kritikus rendszereket egy MI-algoritmus...
🔥 Erre utal többek között az, hogy az Egyesült Államokban idén egyik államban sem dőlt meg hidegrekord a tél folyamán, miközben kilenc államban rekordmeleg uralkodott december és február között...
Erre utal többek között, hogy Shantanu Narayen, az Adobe vezérigazgatója váratlanul bejelentette távozását, miután 18 évig irányította a világhírű szoftvervállalatot...
Érdekes felvetés, hogy a mesterséges intelligencia (MI) egyre inkább teret nyer a munkahelyeken, mégsem tapasztalnak könnyebbséget az alkalmazottak a mindennapos feladatokban...
Külön említést érdemel, hogy a csillagászok egy furcsa fénycsíkra bukkantak az univerzumban, amelynek magyarázata évek óta viták és kutatások tárgya...
🚩 Anglia gyeplabda-szövetségét súlyos kibertámadás érte, miután egy hackercsoport – AiLock néven – magára vállalta adataik ellopását, és bejelentette közzétételének szándékát...
Több mint kétezer éve matematikusok generációi próbálnak minél gyorsabban és pontosabban kiszámolni a pi (π) értékét, így az évezredek alatt képletek ezrei születtek...
Miközben a mesterségesintelligencia-rendszerek egyre jobb eredményeket érnek el a hagyományos akadémiai teszteken, nyilvánvalóvá vált, hogy ezek a próbák már nem elég összetettek...
Az Apple végre beszáll a hajtogatható bizniszbe, méghozzá nem is akárhogy: a pletykák szerint 2026-ra 20 millió darab iPhone Fold-kijelzőre adtak le rendelést a Samsungnál, ami simán túltesz a Samsung összes hajtogathatóján – a koreaiak ugyanis ugyanebben az évben 7 millió eladott készülékkel is beérnék...
🪙 Lényeges szempont, hogy az arany, a platina és más nehéz elemek csak szélsőséges csillagászati események során jöhetnek létre, például amikor csillagok összeütköznek vagy felrobbannak...
A Lucid bemutatja új, középkategóriás elektromos platformját, amelyre három vadonatúj SUV-t épít: a Lucid Earth, a Lucid Cosmos és egy egyelőre névtelen, terepre szánt modell...
A Linuxot futtató ARM gépek sokáig voltak mostohagyermekei a böngészőiparnak: a felhasználók eddig kénytelenek voltak beérni rivális vagy nem hivatalos Chrome-verziókkal...
💪 Az új Android 17 Beta 2 már jóval szigorúbban lép fel azokkal az alkalmazásokkal szemben, amelyek visszaélnek az akadálymentességi szolgáltatásokkal...
Ezt jól illusztrálja, hogy a MacBook Neo alapos szétszerelésekor meglepő felfedezés született: a legújabb, pénztárcabarát Apple-laptop szokatlanul könnyen javítható...
📷 A legutóbbi márciusi frissítés sok Pixel-felhasználónak okozott csalódást: a népszerű Recents (Legutóbbi alkalmazások) képkiválasztó funkció jelentősen megváltozott...
Erre utal többek között az, hogy 2026 januárjában egy nagy biztosítótársaság vezérigazgatója összehívta vezetőit: kié legyen a vállalat MI-fejlesztései feletti kontroll?..
Az elmúlt napokban szinte példátlan kibertámadás bénította le a Stryker működését, amely világszerte kulcsfontosságú orvosi eszközökkel látja el a kórházakat...