Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η Apple κυκλοφορεί νέο υλικολογισμικό Beta για το AirPods Pro 3

    18 Νοεμβρίου 2025

    Η Apple χάνει άλλον έναν κορυφαίο σχεδιαστή προϊόντων μετά τον Jonny Ive

    18 Νοεμβρίου 2025

    Αξίζει το Apple One για εσάς;

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το Fortinet προειδοποιεί για νέο FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις
    Security

    Το Fortinet προειδοποιεί για νέο FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Σήμερα, η Fortinet κυκλοφόρησε ενημερώσεις ασφαλείας για να επιδιορθώσει μια νέα ευπάθεια του FortiWeb zero-day την οποία οι φορείς απειλών εκμεταλλεύονται ενεργά σε επιθέσεις.

    Παρακολούθηση ως CVE-2025-58034αυτό το ελάττωμα ασφαλείας του τείχους προστασίας διαδικτυακής εφαρμογής αναφέρθηκε από τον Jason McFadyen της ομάδας Trend Research της Trend Micro.

    Οι επαληθευμένοι φορείς απειλών μπορούν να κερδίσουν την εκτέλεση κώδικα εκμεταλλευόμενοι επιτυχώς αυτήν την ευπάθεια εισαγωγής εντολών του λειτουργικού συστήματος σε επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.

    Wiz

    “Μια ακατάλληλη εξουδετέρωση των ειδικών στοιχείων που χρησιμοποιούνται σε μια ευπάθεια OS Command (“OS Command Injection”) [CWE-78] στο FortiWeb μπορεί να επιτρέψει σε έναν επαληθευμένο εισβολέα να εκτελέσει μη εξουσιοδοτημένο κώδικα στο υποκείμενο σύστημα μέσω δημιουργημένων αιτημάτων HTTP ή εντολών CLI”, ανέφερε η Fortinet.

    «Η Fortinet παρατήρησε ότι αυτό γίνεται αντικείμενο εκμετάλλευσης στη φύση», σημείωσε η αμερικανική εταιρεία κυβερνοασφάλειας σε μια Συμβουλευτική για την ασφάλεια της Τρίτης.

    Για τον αποκλεισμό εισερχόμενων επιθέσεων, συνιστάται στους διαχειριστές να αναβαθμίσουν τις συσκευές τους FortiWeb στο πιο πρόσφατο διαθέσιμο λογισμικό που κυκλοφόρησε σήμερα.







    ΕκδοχήΠροσβεβλημένοςΔιάλυμα
    FortiWeb 8.08.0.0 έως 8.0.1Αναβάθμιση σε 8.0.2 ή νεότερη έκδοση
    FortiWeb 7.67.6.0 έως 7.6.5Αναβάθμιση σε 7.6.6 ή νεότερη έκδοση
    FortiWeb 7.47.4.0 έως 7.4.10Αναβάθμιση σε 7.4.11 ή νεότερη έκδοση
    FortiWeb 7.27.2.0 έως 7.2.11Αναβάθμιση σε 7.2.12 ή νεότερη έκδοση
    FortiWeb 7.07.0.0 έως 7.0.11Αναβάθμιση σε 7.0.12 ή νεότερη έκδοση

    Την περασμένη εβδομάδα, η Fortinet επιβεβαίωσε επίσης ότι σιωπηλά διορθώθηκε ένα άλλο εκμεταλλεύονται μαζικά FortiWeb zero-day (CVE-2025-64446) στις 28 Οκτωβρίου, τρεις εβδομάδες μετά την απειλή Defused First ανέφερε ενεργή εκμετάλλευση.

    Σύμφωνα με το Defused, οι εισβολείς χρησιμοποιούν αιτήματα HTTP POST για να δημιουργήσουν νέους λογαριασμούς σε επίπεδο διαχειριστή σε συσκευές που εκτίθενται στο Διαδίκτυο.

    Την Παρασκευή και η CISA προστέθηκε CVE-2025-64446 στον κατάλογό του με τα τρωτά σημεία που εκμεταλλεύονται ενεργά και διέταξε τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να ασφαλίσουν τα συστήματά τους έως τις 21 Νοεμβρίου.

    Το BleepingComputer έχει επικοινωνήσει με το Fortinet και το Trend Micro με ερωτήσεις σχετικά με αυτά τα ελαττώματα, αλλά δεν έχουμε λάβει ακόμη απάντηση.

    Νωρίτερα φέτος, τον Αύγουστο, η Fortinet επιδιορθώθηκε μια άλλη ευπάθεια έγχυσης εντολών (CVE-2025-25256) με δημόσια διαθέσιμο κώδικα εκμετάλλευσης στη λύση παρακολούθησης ασφαλείας FortiSIEM, μία ημέρα μετά από μια αναφορά από την εταιρεία κυβερνοασφάλειας GreyNoise σχετικά με μια τεράστια αύξηση των επιθέσεων brute-force SSL που στοχεύουν το Fortinet.

    Τα τρωτά σημεία του Fortinet χρησιμοποιούνται συχνά (συχνά ως μηδέν ημέρες) σε επιθέσεις κυβερνοκατασκοπείας και ransomware. Για παράδειγμα, Fortinet φανερωθείς τον Φεβρουάριο, η κινεζική ομάδα hacking Volt Typhoon εκμεταλλεύτηκε δύο ελαττώματα του FortiOS SSL VPN (CVE-2022-42475 και CVE-2023-27997) για να δημιουργήσει ένα στρατιωτικό δίκτυο του Υπουργείου Άμυνας της Ολλανδίας χρησιμοποιώντας προσαρμοσμένο κακόβουλο λογισμικό απομακρυσμένης πρόσβασης trojan Coathanger (RAT).


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Το Fortinet επιβεβαιώνει την αθόρυβη ενημέρωση κώδικα για το FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις
    Security

    Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή
    Security

    Ελάττωμα Fortinet FortiWeb με δημόσιο PoC που χρησιμοποιείται για τη δημιουργία χρηστών διαχειριστή
    Security
    CISA Command Injection Fortinet FortiWeb Hacking LLM Ransomware Ενεργά εκμετάλλευση Ημέρα μηδέν
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Google ανακοινώνει το Αντιβαρυτικό Εργαλείο Κωδικοποίησης του πρώτου αντιπροσώπου
    Next Article Η Monarch Tractor μήνυσε για τρακτέρ που «δεν μπορούσαν να λειτουργήσουν αυτόνομα»
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Τα Windows 11 αποκτούν νέα εργαλεία Cloud Rebuild, Point-in-Time Restore

    18 Νοεμβρίου 2025
    Technology

    Η Google κυκλοφόρησε το Gemini 3 Pro With Gemini Agent

    18 Νοεμβρίου 2025
    Security

    Η SecurityMetrics κέρδισε την «Λύση της Χρονιάς για τον εντοπισμό διαρροών δεδομένων» στα CyberSecurity Breakthrough Awards 2025

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    iPhone - iOS

    Η Apple κυκλοφορεί νέο υλικολογισμικό Beta για το AirPods Pro 3

    Marizas Dimitris18 Νοεμβρίου 2025
    Technology

    Η Apple χάνει άλλον έναν κορυφαίο σχεδιαστή προϊόντων μετά τον Jonny Ive

    Marizas Dimitris18 Νοεμβρίου 2025
    Apple

    Αξίζει το Apple One για εσάς;

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η Apple κυκλοφορεί νέο υλικολογισμικό Beta για το AirPods Pro 3

    18 Νοεμβρίου 2025

    Η Apple χάνει άλλον έναν κορυφαίο σχεδιαστή προϊόντων μετά τον Jonny Ive

    18 Νοεμβρίου 2025

    Αξίζει το Apple One για εσάς;

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.