漏洞描述:FortiSIEM是Fortinet公司的安全信息和事件管理 (SIEM) 解决方案,它通过提供增强的可见性和控制,帮助组织更有效地管理和保护其网络资产,2024年5月29日,监测到Fort...
Fortinet FortiSIEM多个命令注入漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Fortinet FortiSIEM存在多个命令注入漏洞,漏洞编号分别为:CVE-2024-23108、CVE-2024-23109、CVE-2023-34992。 Fo...
信息安全漏洞月报(2024年4月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年4月采集安全漏洞共3665个。本月接报漏洞1228个,其中信息技术产品漏洞(通用型漏洞)1030个,网络信息系统漏洞(事件...
Fortinet SSL VPN对接宁盾实现飞书SAML认证
随着数字化转型加速、移动化普及,远程办公早已成为一种常态。在远程办公过程中,企业需要确保员工能够安全、便捷地访问企业内部资源。例如,员工在登录 Fortinet VPN 时,除了使用账号和密码,是否可...
【漏洞通告】Fortinet FortiOS & FortiProxy越界写入漏洞(CVE-2024-21762)
一、漏洞概述漏洞名称Fortinet FortiOS & FortiProxy越界写入漏洞CVE IDCVE-2024-21762漏洞类型越界写入发现时间2024-02-19漏洞评分9.8...
【漏洞预警】Fortinet FortiClientEMS SQL注入漏洞CVE-2023-48788
漏洞描述:Fortinet FortiClientEMS是一款用于管理和保护 Fortinet FortiClient 客户端安全性的集中式管理平台。Fortinet FortiClientEMS平台...
Fortinet FortiClientEMS SQL注入漏洞(CVE-2023-48788)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fortinet FortiClientEMS SQL注入漏洞漏洞编号QVD-2024-9228, CVE-2023-48788公开时间20...
【漏洞通告】Fortinet FortiClientEMS SQL注入漏洞(CVE-2023-48788)
一、漏洞概述漏洞名称 Fortinet FortiClientEMS SQL注入漏洞CVE IDCVE-2023-48788漏洞类型SQL注入发现时间2024-03-13漏洞评分9.8漏洞等级严重...
ScrubCrypt 被用来投放 VenomRAT 以及许多恶意插件
Fortinet的研究人员观察到威胁行为者发送了一封包含恶意可伸缩矢量图形(SVG)文件的钓鱼邮件。该邮件经过精心制作,旨在诱使收件人点击附件,从而下载包含使用BatCloak工具混淆的批处理文件的Z...
【漏洞预警】Fortinet FortiClientLinux远程代码执行漏洞
漏洞描述:FortiClient是一种全面的安全解决方案,可保护终端用户设备、网络和应用程序,FortiClient for Linux支持Ubuntu、Debian、CentOS、Red Hat等多...
多个僵尸网络利用一年前的 TP-Link 漏洞进行路由器攻击
目前发现至少有六种不同的僵尸网络恶意软件正在利用去年命令注入安全问题影响的 TP-Link Archer AX21 (AX1800) 路由器。该缺陷编号为 CVE-2023-1389,是可通过 TP-...
新攻击:黑客部署ScreenConnect和Metasploit
Cybersecurity researchers have discovered a new campaign that's exploiting a recently disclosed secu...
20