Redhotcyber · @redhotcyber
360 followers · 401 posts · Server mastodon.bida.im

FortiOS SSL-VPN: la vulnerabilità 0-day sfruttata dagli hacker cinesi

Lo scorso autunno, gli hacker governativi cinesi hanno utilizzato una in come contro le agenzie europee e contro un fornitore di servizi gestiti () senza nome in Africa.

Gli specialisti di hanno affermato che gli aggressori hanno sfruttato la CVE-2022-42475 (un di heap buffer overflow in FortiOS ) che consente l’ di in modalità remota su dispositivi vulnerabili senza .

redhotcyber.com/post/fortios-s

#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #autenticazione #codice #esecuzione #sslvpnd #mandiant #msp #governative #0day #attacco #SSLVPN #fortios #vulnerabilità

Last updated 2 years ago

Redhotcyber · @redhotcyber
263 followers · 202 posts · Server mastodon.bida.im

Fortinet rilascia una fix in emergenza nella giornata di ieri

Nella giornata di ieri, ha rilasciato una in per una grave falla di che colpisce il suo prodotto che sembra essere sfruttata attivamente dai .

Si tratta della CVE-2022-42475 con una CVSS pari a 9.3. E’ un altro critico che si riferisce a una di che potrebbe consentire a un utente non autenticato di eseguire codice arbitrario e compromettere il .

lnkd.in/dNV9BitM

#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #sistema #bufferoverflow #vulnerabilità #bug #severity #informatici #criminali #SSLVPN #fortios #sicurezza #emergenza #patch #fortinet

Last updated 2 years ago

· @twitter
1 followers · 30470 posts · Server mstdn.skullb0x.io

Referenced link: fortiguard.com/psirt/FG-IR-22-
Originally posted by Rob Fuller / @mubix@twitter.com: twitter.com/Gi7w0rm/status/160

RT by @mubix: ⚠️ Another in is in the wild...

Updates have been rolled out.
This looks pretty great for inital access, so make sure to !!!

For a list of affected devices and artifacts to hunt:

fortiguard.com/psirt/FG-IR-22-

CVE: CVE-2022-42475

#critical #RCE #Fortinet #SSLVPN #exploited #PatchNow

Last updated 2 years ago