2022年01月06日-2025年01月12日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞260个,其...
CVE-2024-47575:FortiManager FortiManager Cloud 缺少身份验证允许执行任意代码或命令
最近,Fortinet(及其客户)的日子不好过,甚至比平时更难过。最近,设备漏洞不断增加,而FortiManager(用于集中管理 FortiGate 设备的工具)中又出现了严重的 CVSS 9.8 ...
揭秘2024年黑客入侵系统的12大手段
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!2024年,黑客攻击手段愈发创意且高效,从网络钓鱼到利用软件漏洞,不断突破系统防线。零日漏洞和N日漏洞利用事件频发,如Fortinet、...
僵尸网络在最近的攻击中利用过时的 D-Link 路由器
导 读研究人员发现两个被称为“Ficora”和“Capsaicin”的僵尸网络活动,攻击针对寿命终止或运行过时固件版本的 D-Link 路由器。目标列表包括个人和组织使用的流行 D-Link 设备,例...
研究人员发现 PyPI 软件包窃取键盘输入并劫持社交账户
导 读根据Fortinet FortiGuard 实验室的最新发现,网络安全研究人员标记了两个恶意软件包,这两个恶意软件包已上传到 Python 软件包索引 (PyPI) 存储库,并具备从受感染主机窃...
FortiWLM重大安全漏洞曝光,远程攻击者可夺管理员权限
近日,Fortinet公司披露了其无线网络管理工具FortiWLM中存在一个严重的安全漏洞,编号为CVE-2023-34990。这一漏洞允许远程攻击者通过发送特制的Web请求,执行未授权的代码或命令,...
Fortinet 无线管理器惊现严重漏洞,黑客可轻松获取管理员权限!
Fortinet 近日披露了 Fortinet 无线管理器 (FortiWLM) 中的一个严重漏洞 (CVE-2023-34990),该漏洞允许远程攻击者通过精心构造的 Web 请求执行未经授权的代...
FortiWLM 曝关键漏洞,攻击者可获得管理员权限
Fortinet 披露了 Fortinet Wireless Manager (FortiWLM) 中的一个严重漏洞,该漏洞允许远程攻击者通过特制的 Web 请求执行未经授权的代码或命令来接管设备。F...
犯罪分子利用谷歌日历电子邮件邀请窃取用户数据
...更多情报...亚马逊应用商店发现伪装成健康应用的安卓恶意软件亚马逊应用商店发现了一款名为 "BMI CalculationVsn" 的恶意安卓间谍软件,它伪装成一款简单的健康工具,却在后台窃取受...
Fortinet 警告称其无线局域网管理器 FortiWLM 存在严重漏洞
Fortinet 警告称,现已修补的无线局域网管理器(FortiWLM)漏洞(追踪为 CVE-2023-34990,CVSS 评分为 9.6)可能导致管理员访问和敏感信息泄露。供应商发布的通告中写道:...
Fortinet FortiOS sslvpnd远程代码执行漏洞
0x00概述FortiOS SSL-VPN存在基于堆栈的缓冲区溢出漏洞,通过发送特制请求,未经身份验证的远程攻击者可利用该漏洞在系统上执行任意代码或命令。0x01CVE编号CVE-2022-42475...
Fortinet VPN服务器设计缺陷能隐藏攻击者行踪
据BleepingComputer消息,网络安全厂商Fortinet产品中的VPN 服务器存在一个设计漏洞,其日志记录机制能够隐藏成功实施暴力攻击的行为记录,无法让防御者察觉到系统可能已被入侵。For...
20