Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η CISA δίνει στις κυβερνητικές υπηρεσίες 7 ημέρες για να επιδιορθώσουν το νέο ελάττωμα του Fortinet

    19 Νοεμβρίου 2025

    Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης

    19 Νοεμβρίου 2025

    Το OnePlus 15R έκανε πειράγματα ενόψει της φημολογούμενης κυκλοφορίας του τον επόμενο μήνα

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η CISA δίνει στις κυβερνητικές υπηρεσίες 7 ημέρες για να επιδιορθώσουν το νέο ελάττωμα του Fortinet
    Security

    Η CISA δίνει στις κυβερνητικές υπηρεσίες 7 ημέρες για να επιδιορθώσουν το νέο ελάττωμα του Fortinet

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η CISA έδωσε εντολή στις κυβερνητικές υπηρεσίες των ΗΠΑ να ασφαλίσουν τα συστήματά τους εντός μιας εβδομάδας έναντι μιας άλλης ευπάθειας στο τείχος προστασίας της διαδικτυακής εφαρμογής FortiWeb της Fortinet, η οποία έγινε αντικείμενο εκμετάλλευσης σε επιθέσεις zero-day.

    Παρακολούθηση ως CVE-2025-58034αυτό το ελάττωμα εισαγωγής εντολών λειτουργικού συστήματος μπορεί να επιτρέψει στους επαληθευμένους παράγοντες απειλής να αποκτήσουν εκτέλεση κώδικα σε επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.

    “Μια ακατάλληλη εξουδετέρωση των ειδικών στοιχείων που χρησιμοποιούνται σε μια ευπάθεια OS Command (“OS Command Injection”) [CWE-78] στο FortiWeb μπορεί να επιτρέψει σε έναν επαληθευμένο εισβολέα να εκτελέσει μη εξουσιοδοτημένο κώδικα στο υποκείμενο σύστημα μέσω δημιουργημένων αιτημάτων HTTP ή εντολών CLI», δήλωσε η Fortinet την Τρίτη.

    Wiz

    Η υπηρεσία κυβερνοασφάλειας προστέθηκε την ευπάθεια σε αυτήν Κατάλογος γνωστών εκμεταλλευόμενων ευπαθειών την ίδια ημέρα, δίνοντας προθεσμία στις υπηρεσίες του Ομοσπονδιακού Πολιτικού Εκτελεστικού Κλάδου (FCEB) έως την Τρίτη, 25 Νοεμβρίου, για να ασφαλίσουν τα συστήματά τους από επιθέσεις, όπως ορίζεται από τη δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01.

    «Αυτός ο τύπος ευπάθειας είναι ένας συχνός φορέας επίθεσης για κακόβουλους κυβερνοχώρους και εγκυμονεί σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση», προειδοποίησε η CISA.

    «Με πρόσφατα και συνεχιζόμενα γεγονότα εκμετάλλευσης [..]συνιστάται ένα μειωμένο χρονικό πλαίσιο αποκατάστασης μιας εβδομάδας», πρόσθεσε, αναφερόμενος σε ένα δεύτερο ελάττωμα του FortiWeb (CVE-2025-64446) που εκμεταλλεύτηκε σε επιθέσεις zero-day που η Fortinet επιδιορθώθηκε σιωπηλά στα τέλη Οκτωβρίου.

    Την Παρασκευή και η CISA προστέθηκε την ευπάθεια CVE-2025-64446 στον κατάλογό της με ελαττώματα ασφαλείας που εκμεταλλεύονται ενεργά, διατάσσοντας τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να διορθώσουν τις συσκευές τους έως τις 21 Νοεμβρίου.

    Το BleepingComputer επικοινώνησε με έναν εκπρόσωπο της Fortinet με ερωτήσεις σχετικά με αυτά τα ελαττώματα, αλλά δεν έχουμε λάβει ακόμη απάντηση.

    Τον Αύγουστο, η Fortinet αντιμετώπισε μια άλλη ευπάθεια έγχυσης εντολών (CVE-2025-25256) στη λύση FortiSIEM, μετά από μια αναφορά GreyNoise που προειδοποιούσε για αύξηση των επιθέσεων ωμής βίας εναντίον των Fortinet SSL VPN.

    Τα τρωτά σημεία του Fortinet χρησιμοποιούνται συνήθως σε επιθέσεις κυβερνοκατασκοπείας και ransomware. Για παράδειγμα, τον Φεβρουάριο, το Fortinet αποκαλύφθηκε ότι μια κινεζική ομάδα hacking που παρακολουθήθηκε ως Volt Typhoon εκμεταλλεύτηκε δύο ελαττώματα του FortiOS SSL VPN για να παραβιάσει ένα στρατιωτικό δίκτυο του Υπουργείου Άμυνας της Ολλανδίας χρησιμοποιώντας ένα προσαρμοσμένο trojan απομακρυσμένης πρόσβασης (RAT) που ονομάζεται Coathanger.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Το Fortinet προειδοποιεί για νέο FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις
    Security

    Το Fortinet επιβεβαιώνει την αθόρυβη ενημέρωση κώδικα για το FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις
    Security

    Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb OS Command Injection που γίνεται αντικείμενο εκμετάλλευσης στη φύση
    Security
    CISA Fortinet FortiWeb Hacking Ransomware Zero-Day Ενεργά εκμετάλλευση Ημέρα μηδέν
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΝέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης

    19 Νοεμβρίου 2025
    Security

    Νέο Nova Stealer που επιτίθεται σε χρήστες macOS ανταλλάσσοντας νόμιμες εφαρμογές για κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

    19 Νοεμβρίου 2025
    Security

    Πολλαπλές ευπάθειες σε δρομολογητές EoL/EoS Επιτρέπουν επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η CISA δίνει στις κυβερνητικές υπηρεσίες 7 ημέρες για να επιδιορθώσουν το νέο ελάττωμα του Fortinet

    Marizas Dimitris19 Νοεμβρίου 2025
    Security

    Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης

    Marizas Dimitris19 Νοεμβρίου 2025
    Android

    Το OnePlus 15R έκανε πειράγματα ενόψει της φημολογούμενης κυκλοφορίας του τον επόμενο μήνα

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η CISA δίνει στις κυβερνητικές υπηρεσίες 7 ημέρες για να επιδιορθώσουν το νέο ελάττωμα του Fortinet

    19 Νοεμβρίου 2025

    Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης

    19 Νοεμβρίου 2025

    Το OnePlus 15R έκανε πειράγματα ενόψει της φημολογούμενης κυκλοφορίας του τον επόμενο μήνα

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.