fuente: https://cybersecuritynews.com/hackers-selling-fortinet-fortigate-1-day-vulnerability/
Un actor de amenazas está ofreciendo presuntamente un exploit privado de ejecución remota de código para dispositivos Fortinet FortiGate SSL VPN, afirmando que las versiones FortiOS 7.2.x y 7.4.x se ven afectadas. Dicha oferta no ha sido verificada de forma independiente y no confirma la existencia de una nueva vulnerabilidad de día cero en FortiGate.
El anuncio, difundido por Dark Web Intelligence, promociona lo que el vendedor describe como un exploit de tipo "1-day" con capacidad de ejecución remota de código.
Según se informa, el exploit está destinado a obtener acceso inicial a servicios FortiGate SSL VPN expuestos. El actor también afirma disponer de un vídeo de prueba de concepto e indica que el precio se facilita mediante comunicación privada.
La plataforma de alojamiento de código GitHub sufrió esta semana una interrupción prolongada y a gran escala, afectando el servicio a un número considerable de...
Leer artículo →Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidade...
Leer artículo →