Fortinet fikser kritsk RCE sårbarhet i FortiNAC og FortiWeb. GoDaddy kunngjør flerårig datainnbrudd som har resultert i kapring av kunders nettsider og kontoer.
Fortinet fikser kritsk RCE sårbarhet i FortiNAC og FortiWeb
| Selskap for cybersikkerhetsløsninger Forinet publiserte sikkerhetsoppdatering for FortiNAC og FortiWeb produktene sine. Sårbarhetene adresserer to kritiske sårbarheter som tillater uautentiserte trusselaktører å eksekvere vilkårlig kommandoer eller kode. FortiNAC under CVE-2022-39952 ble rangert med 9.8, og FortiWeb (CVE-2021-42756) med 9.3 på CVSS v3 tabellen. Anbefales å oppdatere FortiNAC til 9.4.1 eller nyere, 9.2.6 eller nyere, 9.1.7 eller nyere, og 7.2.0 eller nyere. Anbefales å oppdatere FortiWeb til 7.0.0 eller nyere, 6.2.7 eller nyere, 6.1.3 eller nyere, og 6.0.8 eller nyere. |
||||
| Referanser | ||||
|---|---|---|---|---|
|
https://www.bleepingcomputer.com/news/securit[...] |
GoDaddy kunngjør flerårig datainnbrudd som har resultert i kapring av kunders nettsider og kontoer.
| Domeneregistraren GoDaddy har informert om at nettverket deres har hatt en flerårig sikkerhetskompromittering som har latt ukjente angripere stjele kildekode samt brukernavn og passord til både kunder og ansatte. I tillegg har det blitt installert skadevare på kunders nettsider som videresender til ondsinnede nettsider. | ||||
| Referanser | ||||
|---|---|---|---|---|
|
https://arstechnica.com/information-technolog[...] |