ह्याकरहरूले फोर्टिनेट फोर्टिनेट कन्फिगरेसनको लागि फोर्टिनेटको शोषण गर्छन्। डाटा
FortiOS 7.4.10 प्याच अपूर्ण; नयाँ संस्करणहरू जोखिमलाई पूर्ण रूपमा समाधान गर्न योजना बनाइएको छ
चोरीएको फायरवाल डेटाले नेटवर्क टोपोलोजी, VPN, र थप आक्रमणहरूको लागि सुरक्षा नियमहरू उजागर गर्दछ
साइबर अपराधीहरूले फोर्टिनेट फोर्टिगेट उदाहरणहरूको लागि भर्खरैको प्याचको प्वालको फाइदा उठाइरहेको देखिन्छ, र प्रशासक खाताहरू सिर्जना गर्ने जोखिमको शोषण गर्दैछन् र डाटा चोरी गर्दैछन्। href=”https://www.techradar.com/best/firewall” target=”_blank” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/best/firewall”>firewall कन्फिगरेसन डेटा।
सेक्युरिटीमा एकल रिसर्च हेर्दै उनीहरूले Wouglfs एकल हेरेर भने। खाताहरू सिर्जना गर्न र फायरवाल कन्फिगरेसनहरू निर्यात गर्न साइन-अन (SSO) सुविधा, सम्भवतः स्वचालित स्क्रिप्ट मार्फत। data-block-type=”embed” data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>
डिसेम्बरमा एक गतिविधिलाई धम्की दिईएको बेला अवलोकन गर्ने धम्की। दुई त्रुटिहरू – CVE-2025-59718, र CVE-2025-59719।
तपाईलाई मन पर्न सक्छ
. id=”new-versions-in-the-pipeline-3″>पाइपलाइनमा नयाँ संस्करणहरू
“प्रारम्भिक पहुँच विवरणहरूको मापदण्डहरू पूर्ण रूपमा पुष्टि भइसकेको छैन भने, वर्तमान अभियान Arctic2 ले Arctic2 ले वर्णन गरेको Arctic 0 बाट मिल्दोजुल्दो अभियान”। वुल्फले आफ्नो प्रतिवेदनमा भनेका छन्।
“यो अहिले थाहा छैन कि पछिल्लो खतरा गतिविधि अवलोकन गरिएको प्याच द्वारा पूर्ण रूपमा कभर गरिएको छ कि सुरुमा CVE-2025-59718 र CVE-2025-59719 लाई सम्बोधन गरिएको छ।”
फोर्टिनेटले स्पष्ट रूपमा रिपोर्टहरूको पुष्टि गरेको छ, यसो भनिएको छ। जोखिम।
बहु विमोचनहरू पहिले नै पाइपलाइनमा छन्, जस्तै 7.4.11, 7.6.6, र 8.0.0, जसले यो समस्यालाई पूर्ण रूपमा समाधान गर्नुपर्छ। यी संस्करणहरू केही दिनमा रिलिज गर्ने योजना छ। Shadowserver डेटा अनुसार, त्यहाँ 10,000 भन्दा बढी जोखिमपूर्ण अन्त्य बिन्दुहरू छन्।
class=”newsletter-form__top-bar”/>
तपाईंको व्यवसाय सफल हुन आवश्यक पर्ने सबै शीर्ष समाचार, राय, सुविधाहरू र मार्गदर्शन प्राप्त गर्न TechRadar Pro न्यूजलेटरमा साइन अप गर्नुहोस्! फायरवाल कन्फिगरेसन डेटाले पूर्ण नेटवर्क टोपोलोजी, सुरक्षा नियमहरू, VPN सेटिङहरू, र प्रमाणीकरण संयन्त्रहरू प्रकट गर्दछ, जसले बदमाशहरूलाई खुला सेवाहरू पहिचान गर्न, नियन्त्रणहरू बाइपास गर्न, पार्श्व सार्न, र VPN हरू वा विश्वसनीय जडानहरू मार्फत पहुँच कायम राख्न वा पुन: प्राप्त गर्न अनुमति दिन्छ। फोर्टिनेटले चीजहरू प्याच नगरेसम्म, फोर्टिक्लाउड लगइन सुविधालाई अस्थायी रूपमा बन्द गर्ने विचार गर्नुहोस्। तपाईंले यी आदेशहरू पनि चलाउन सक्नुहुन्छ:
थप पढ्नुहोस्
Like this: Like Loading...
Related