پارتیان
پارتیان ابتکار پایداراخبار و مقالاتآسیب پذیری

اخبار و مقالات

آسیب پذیری

Agentless
پایان کار SSL VPN Tunnel Mode در فورتی گیت
SSL VPN Tunnel mode no longer supported
Fortinet در اقدامی بحث‌برانگیز، از نسخه جدید FortiOS 7.6.3 به بعد قابلیت محبوب SSL VPN Tunnel Mode را حذف کرد. کاربران برای ادامه دسترسی ریموت، مجبور به Migrate به IPsec VPN هستند. این تغییر باعث واکنش‌های زیادی در بین مدیران شبکه و متخصصان امنیت شده است.
دسترسی خارج از محدوده در Captive Portal
کشف تکنیک جدید سوء استفاده از آسیب پذیری های فورتی گیت
فورتی‌نت, یک روش جدید بهره‌برداری توسط مهاجمان را شناسایی کرده است که با استفاده از آسیب‌پذیری‌های شناخته‌شده، دسترسی Read-only به دستگاه‌های FortiGate ایجاد می‌کنند. در این خبر، جزئیات تهدید، نحوه شناسایی و اقدامات امنیتی ارائه شده است.
cisco -2
آسیب پذیری سیسکو درباره Backdoor در Smart Licensing Utility
Cisco warns of backdoor admin account in Smart Licensing Utility
سیسکو یک مشکل امنیتی مهم را با حذف یک حساب پشتیبان از ابزار مجوزدهی هوشمند سیسکو (CSLU) حل کرده است که می‌تواند با با امتیازات مدیریتی به صورت غیرمجاز به سیستم‌های unpatched دسترسی پیدا کند.
رسانه جدید
آسیب پذیری بحرانی در OpenSSH
OpenSSH vulnerability CVE-2024-6387
آسیب‌پذیری جدید در OpenSSH که می‌تواند به اجرای کد از راه دور به عنوان کاربر ریشه در سیستم‌های لینوکس منجر شود
عبور از احراز هویت در bookmarks SSLVPN
عبور از احراز هویت در bookmarks SSLVPN
یک آسیب‌پذیری عبور از احراز هویت از طریق کلید کنترل شده توسط کاربر [CWE-639] در FortiOS و FortiProxy SSLVPN ممکن است به یک حمله‌کننده احراز هویت شده اجازه دهد تا از طریق دستکاری URL، به bookmarks کاربر دیگری دسترسی پیدا کند.
دسترسی خارج از محدوده در Captive Portal
دسترسی خارج از محدوده در Captive Portal
یک آسیب‌ پذیری نوشتن خارج از محدوده [CWE-787] و یک حمله به بافر با پشته [CWE-121] در Captive Portal FortiOS و FortiProxy ممکن است به یک حمله ‌کننده داخلی که دسترسی به Captive Portal دارد، اجازه دهد که از طریق درخواست‌های HTTP با ساختار خاص، کد یا دستورات دلخواه را اجرا کند.
اجرای کد از راه دور به دلیل پیکربندی خطرناک ELECTRONJS
اجرای کد از راه دور به دلیل پیکربندی خطرناک ELECTRONJS
یک آسیب‌پذیری کنترل نادرست در تولید کد ('تزریق کد') [CWE-94] در FortiClientLinux ممکن است به یک حمله‌کننده غیر احراز هویت اجازه اجرای کد دلخواه را از طریق فریب یک کاربر FortiClientLinux به بازدید از یک وب‌سایت مخرب بدهد.
نمایش1-7از7خبر

طراحی سایت : رادکام