近日,全球知名网络安全公司Fortinet确认遭遇了一次大规模数据泄露事件,亚太地区客户受到影响。据CyberDaily、CRN等多家报道,一名黑客自称通过攻破Fortinet的Microsoft S...
Fortinet已确认:黑客泄露440GB数据但影响有限
全球领先的网络安全公司Fortinet近日遭受数据泄露事件,一名自称为“Fortibitch”的黑客声称从Fortinet的Microsoft Sharepoint服务器窃取了440GB的文件。该黑客...
CNVD漏洞周报2024年第36期
2024年09月02日-2024年09月08日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞322个,其中高危漏洞1...
2024年黑帽大会十大热门安全工具
近日,数百家网络安全供应商出席了于拉斯维加斯举办的2024年美国黑帽大会,其中许多公司都准备推出新的工具或产品功能。在8月6日的黑帽大会上,安全厂商Check Point首次展示了新功能。Check ...
黑客利用微软Defender SmartScreen漏洞CVE-2024-21412投递ACR、LUMMA和MEDUZA窃密木马
Fortinet FortiGuard Labs 的研究人员观察到了一次恶意软件活动,该活动利用 CVE-2024-21412(CVSS 评分:8.1)漏洞来传播信息窃取器,如 ACR Stealer...
UNC3886 使用 Fortinet、VMware 0-Day 和隐身战术进行长期监视
关键词网络攻击与Fortinet、Ivanti和VMware设备安全漏洞0day利用有关的网络间谍活动据观察采用多种持久机制,以维持对受感染环境的不受限制的访问。Mandiant 研究人员在一份新报告...
Fortinet FortiSIEM命令注入漏洞(CVE-2024-23109)
漏洞描述: Fortinet FortiSIEM是美国飞塔(Fortinet)公司的一套安全信息和事件管理系统,该系统包括资产发现、工作流程自动化和统一管理等功能。 Fortinet FortiSIE...
修复了Fortinet FortiOS中的多个漏洞
Fortinet解决了FortiOS和其他产品中的多个漏洞,包括一些代码执行漏洞。公司表示,FortiOS命令行解释器中存在的多个基于栈的缓冲区溢出漏洞(CWE-121),统称为CVE-2024-23...
漏洞预警 | Fortinet FortiSIEM命令注入漏洞
0x00 漏洞编号CVE-2024-23108CVE-2023-349920x01 危险等级高危0x02 漏洞概述FortiSIEM是Fortinet公司的安全信息和事件管理解决方案,它通过提供增强的...
瞄准国防部!黑客利用 MS Excel 宏在乌克兰发起多阶段恶意软件攻击
Fortinet FortiGuard 实验室近期观察到一次新的复杂网络攻击,其目标是位于乌克兰的端点,目的是部署 Cobalt Strike 并夺取对受感染主机的控制权。Fortinet Forti...
Fortinet SIEM中的RCE漏洞的POC利用代码
Horizon3的攻击团队的安全研究人员发布了一种用于Fortinet SIEM中远程代码执行漏洞(CVE-2024-23108)的POC利用代码。该POC利用允许在面向互联网的FortiSIEM设备...
Fortinet 曝一严重漏洞 POC,可获得 SIEM 根访问权限
关键词系统漏洞Fortinet FortiSIEM 产品的一个关键漏洞出现了一个可行的攻击(PoC),这为更广泛的攻击提供了更多机会。该漏洞被追踪为 CVE-2024-23108,于今年 2 月披露并...
20