导 读五眼联盟网络官员在周二的公告(https://www.cisa.gov/sites/default/files/2024-11/aa24-317a-2023-top-routinely-expl...
研究人员发现了利用高级规避技术部署 Remcos RAT 的新型网络钓鱼活动
Fortinet 的 FortiGuard 实验室发现了利用 Remcos RAT(远程管理工具)新变种的复杂网络钓鱼活动。该活动以一封包含恶意 Excel 文档的钓鱼电子邮件开始,该文档利用了 CV...
黑客利用 Excel 文件在 Windows 上传播 Remcos RAT 变种
导 读本文介绍了 Remcos RAT 的内部工作原理,这是一种危险的恶意软件,它使用高级技术感染 Windows 系统、窃取数据并获得远程控制。详细了解其攻击方法、规避策略以及对用户的潜在影响。Fo...
针对中国用户,黑客利用Winos4.0框架通过虚假游戏程序进行攻击
E安全消息,11月6日,网络安全公司Fortinet报告称,黑客利用Winos4.0框架通过虚假的游戏相关应用程序,继续以中国Windows用户为目标。Winos4.0工具包相当于Sliver和Cob...
Fortinet FotiOS & FortiProxy拒绝服务漏洞(CVE-2023-33306)
一、漏洞概述CVE IDCVE-2023-33306发现时间2023-06-19类 型DoS等 级中危攻击向量网络所需权限低攻击复杂度低用户交互无PoC/EXP未公开在野利用未发现Fo...
漏洞复现 Fortigate SSL VPN msg/errmsg xss漏洞
0x01 漏洞描述Fortinet将其SSL VPN产品线称为Fortigate SSL VPN,主要应用于最终用户以及中型企业。目前互联网上这些服务器的数量已超过48万台,主要集中在亚洲及欧洲区域。...
近100万台存在高危漏洞的 Fortinet、SonicWall设备正暴露在公开网络中
关键词安全漏洞根据 Cyble 最新发布的漏洞报告,有近100 万台存在被积极利用漏洞的 Fortinet 和 SonicWall 设备正暴露在公开的互联网上。Cyble扫描发现近50万台Fortin...
近100万台存在高危漏洞的 Fortinet、SonicWall设备正暴露在公开网络中
根据 Cyble 最新发布的漏洞报告,有近100 万台存在被积极利用漏洞的 Fortinet 和 SonicWall 设备正暴露在公开的互联网上。Cyble扫描发现近50万台Fortinet设备和实例...
Fortinet FortiManager身份验证不当漏洞
0x00 漏洞编号CVE-2024-475750x01 危险等级高危0x02 漏洞概述Fortinet FortiManager是Fortinet公司推出的一款用于集中管理多个Fortinet设备的网...
CVE-2024-47575:FortiManager中的FortiJump 0Day漏洞常见问题解答
关于Fortinet的FortiManager的零日漏洞的常见问题,据报道该漏洞已在野外被利用。背景Tenable安全响应团队(SRT)编写了这个博客来回答关于Fortinet的FortiManage...
信息安全漏洞周报(2024年第44期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周2024年10月21日至2024年10月27日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采集安全漏洞960个。接报漏洞...
Fortinet 发现零日攻击中使用了新的严重 FortiManager 漏洞
Fortinet 近期公开披露了一个严重的 FortiManager API 漏洞(编号为 CVE-2024-47575),该漏洞在零日攻击中被利用,用于窃取包含托管设备配置、IP 地址和凭据的敏感文...
20