タグ: FortiOS

securityweek.com

Fortinet、FortiWebとFortiManagerの認証関連の脆弱性を修正

Fortinetは水曜日、自社製品に存在する8件の脆弱性に対するパッチを発表しました。この中には、FortiWebおよびFortiManagerにおける深刻度の高い認証関連のバグも含まれています。 FortiWebについては、特定の非デフォルト設定で構成された環境に影響する不適切な認証の問題を解決しました。 Fort

cyberpress.org

Gunraがファイル暗号化前にプライマリおよび災害復旧用バックアップを標的に

Gunraランサムウェアの実行者は、被害者のファイルをロックする前にあらゆる簡易な復旧手段を排除する、破壊的な手法を採用しています。 確認されたある事例では、同グループはランサムウェアの展開前後に、プライマリデータセンターと災害復旧サイトの両方に保存されていたバックアップおよびアーカイブデータを削除していました。 こ

gbhackers.com

CISAが警告、露出したVPNのパッチ適用とネットワーク分離をGunraランサムウェア対策として組織に要請

CISAと国際的な法執行機関のパートナーは、GunraランサムウェアのアフィリエイトがVPNゲートウェイ、ファイアウォールアプライアンス、RDPアクセス可能なシステムなど、露出したエッジインフラを悪用して企業ネットワークに侵入していると警告する共同の#StopRansomware勧告を発表しました。 この勧告では、G

cyberpress.org

フォーティネット、FortiOSの認証バイパスとFortiSandboxのコマンドインジェクション脆弱性を修正

フォーティネットは2026年7月14日、FortiOS、FortiProxy、FortiPAM、FortiSandboxにまたがる7件の脆弱性に対応する新たなセキュリティアドバイザリを公開しました。 今回公表された脆弱性は、深刻度の低いヘッダーインジェクションのバグから、より重大なスタックベースのバッファオーバーフロ

cyberpress.org

Fortinet、FortiSandbox、FortiOS、FortiAnalyzer、FortiManager の11個の脆弱性をパッチ

Fortinet は、エンタープライズセキュリティポートフォリオ全体の11個の脆弱性に対処するセキュリティ更新プログラムの新しいラウンドをリリースしました。 影響を受けるプロダクトには、FortiSandbox、FortiOS、FortiAnalyzer、FortiManager が含まれます。これらはすべて、多くの