Fortinet fikser kritsk RCE sårbarhet i FortiNAC og FortiWeb. GoDaddy kunngjør flerårig datainnbrudd som har resultert i kapring av kunders nettsider og kontoer.
Fortinet fikser kritsk RCE sårbarhet i FortiNAC og FortiWeb
Selskap for cybersikkerhetsløsninger Forinet publiserte sikkerhetsoppdatering for FortiNAC og FortiWeb produktene sine. Sårbarhetene adresserer to kritiske sårbarheter som tillater uautentiserte trusselaktører å eksekvere vilkårlig kommandoer eller kode. FortiNAC under CVE-2022-39952 ble rangert med 9.8, og FortiWeb (CVE-2021-42756) med 9.3 på CVSS v3 tabellen. Anbefales å oppdatere FortiNAC til 9.4.1 eller nyere, 9.2.6 eller nyere, 9.1.7 eller nyere, og 7.2.0 eller nyere. Anbefales å oppdatere FortiWeb til 7.0.0 eller nyere, 6.2.7 eller nyere, 6.1.3 eller nyere, og 6.0.8 eller nyere. |
||||
Referanser | ||||
---|---|---|---|---|
https://www.bleepingcomputer.com/news/securit[...] |
GoDaddy kunngjør flerårig datainnbrudd som har resultert i kapring av kunders nettsider og kontoer.
Domeneregistraren GoDaddy har informert om at nettverket deres har hatt en flerårig sikkerhetskompromittering som har latt ukjente angripere stjele kildekode samt brukernavn og passord til både kunder og ansatte. I tillegg har det blitt installert skadevare på kunders nettsider som videresender til ondsinnede nettsider. | ||||
Referanser | ||||
---|---|---|---|---|
https://arstechnica.com/information-technolog[...] |