Az új Fortinet-sebezhetőségek mindenkit célba vesznek
A Fortinet két kritikus sérülékenységet javított a FortiOS, FortiWeb, FortiProxy és FortiSwitchManager rendszereiben, amelyek lehetővé tették, hogy a támadók megkerüljék a FortiCloud SSO-bejelentkezés hitelesítését. Ezek a biztonsági rések – CVE-2025-59718 és CVE-2025-59719 néven – a nem megfelelően ellenőrzött kriptográfiai aláírásokat kihasználva speciálisan készített SAML-üzenettel okozhatnak kárt.
A hibák csak FortiCare-regisztráció után válnak aktívvá
A Fortinet elmondása szerint a FortiCloud SSO-bejelentkezés alapértelmezésben nincs bekapcsolva. Csak akkor válik aktívvá, ha az adminisztrátor a FortiCare-re regisztrálja az eszközt, és közben nem kapcsolja ki a “Bejelentkezés engedélyezése FortiCloud SSO használatával” opciót. Így a legtöbb rendszer alapállapotban védett, de a figyelmetlen adminisztrátorok veszélybe sodorhatják a hálózatot.
Védekezés és további sérülékenységek
Az adminisztrátoroknak azt ajánlják, hogy addig kapcsolják ki a FortiCloud SSO-t, amíg nem frissítenek egy hibamentes verzióra. Ezt a System -> Settings menüben vagy parancssorból lehet megtenni egy egyszerű utasítással.
Emellett a Fortinet ma egy másik súlyos hibát is javított, amely lehetővé tette, hogy a támadók a jelszó ismerete nélkül megváltoztassák a felhasználói fiókok adatait, valamint egy továbbit is, amelynél elég volt a jelszó hash-ével belépni.
A Fortinet biztonsági réseit gyakran használják fel zsarolóvírusos és kémkedéses támadásokhoz. Februárban például egy fertőzött katonai hálózatnál fordult elő visszaélés két SSL VPN-hiba kihasználásával, tavaly nyáron pedig már az exploitkód is elérhető volt a FortiSIEM rendszer egyik hibájához. Novemberben pedig újabb nulladik napi sérülékenységeket fedeztek fel és foltoztak be.
🌹 A rózsa napjainkban a szenvedély, a romantika és a szerelem örök szimbóluma – a világon minden évben rengeteg rózsát termesztenek, és a Valentin-napon adják el a legtöbbet...
👽 A James Webb-űrtávcső új megfigyelései szerint a fekete lyukak nem mindig maradnak a helyükön: néhányuk elképesztő sebességgel száguld keresztül az univerzumon, miközben új csillagokat hagynak maguk után...
Az elmúlt héten komoly próbának vetették alá a legfejlettebb MI-rendszereket: tizenegy vezető matematikus adott tíz darab, eredetiséget igénylő, úgynevezett „lemma”-problémát, amelyek megoldását egy hét alatt várták a mesterséges intelligenciától...
Levelet küldenek a csalók a hardveres kriptotárcák, például a Trezor és a Ledger felhasználóinak, hogy rávegyék őket: adják meg a pénztárcájuk helyreállításához szükséges helyreállító kifejezést (seed phrase)...
🚘 Az Amazon tulajdonában lévő Ring, a népszerű okoscsengő-gyártó, felbontotta együttműködését a Flock Safety céggel, amely az USA vezető rendszámfelismerő kamerarendszereit üzemelteti...
🔋 Érdekes felvetés, hogy a vezeték nélküli töltés mennyire megosztó: kényelmes ugyan, de sokáig a lassú töltés, a túlmelegedés és az akkumulátorkímélés hiánya miatt inkább kábelre szavaztak a techrajongók...
Az ülőmunka és a videojátékok hosszú órái szinte észrevétlenül rontják a testtartást, ami váll- és hátfájdalmakkal, feszes csípőhajlító izmokkal és gyengülő törzsizmokkal jár...
📈 A bitcoin árfolyama idén februárban egy komoly zuhanás után visszatért a 70 ezer dolláros (mintegy 25,6 millió forintos) szintre, miután az amerikai inflációs adatok a vártnál alacsonyabbak lettek, és a befektetők kockázatvállalási kedve is megnőtt...
Külön említést érdemel, hogy az omega-3 zsírsavak a szervezetben létfontosságú szerepet játszanak: támogatják sejtjeink működését, energiaszolgáltatók, és jótékonyan hatnak a szívre is...
🍎 Ebből következően érdemes megérteni, hogy a gyümölcsökben, zöldségekben gazdag étrend nemcsak rövid távon javítja az életminőséget, hanem mérhetően hozzájárulhat a hosszabb élethez is...
Az MI-alapú fenyegetésfelderítő platform, a Criminal IP (criminalip.io) mostantól teljes mértékben integrálható az IBM QRadar SIEM és QRadar SOAR megoldásaival...
🧠 Jól példázza mindezt, hogy Kína mára elképesztő mennyiségű fát ültetett, és így egyik legnagyobb sivatagának jelentős része mára hatalmas szén-dioxid-elnyelő területté vált...
Február közepére már közel 1000 kanyarós megbetegedést regisztráltak az Egyesült Államokban, miután az oltottsági arányok tovább csökkentek, és a tavalyi meredek növekedés után az esetszám tovább emelkedik...
A Nintendo ismét előállt valami meglepővel: a Virtual Boy kiegészítőjével végre VR-módban játszhatsz olyan nagyágyúkkal, mint a Super Mario Odyssey, a Super Smash Bros...
🛒 A ServiceNow ismét meglepte a piacot, alig két héttel azután, hogy vezérigazgatója, Bill McDermott kizártnak tartotta a nagyobb felvásárlásokat ebben az évben...