fuente: https://cybersecuritynews.com/hackers-selling-fortinet-fortigate-1-day-vulnerability/
Un actor de amenazas está ofreciendo presuntamente un exploit privado de ejecución remota de código para dispositivos Fortinet FortiGate SSL VPN, afirmando que las versiones FortiOS 7.2.x y 7.4.x se ven afectadas. Dicha oferta no ha sido verificada de forma independiente y no confirma la existencia de una nueva vulnerabilidad de día cero en FortiGate.
El anuncio, difundido por Dark Web Intelligence, promociona lo que el vendedor describe como un exploit de tipo "1-day" con capacidad de ejecución remota de código.
Según se informa, el exploit está destinado a obtener acceso inicial a servicios FortiGate SSL VPN expuestos. El actor también afirma disponer de un vídeo de prueba de concepto e indica que el precio se facilita mediante comunicación privada.
La actualización KB5121003 de Windows 11 puede estar corrompiendo la BIOS de portátiles HP, Lenovo y Dell, provocando fallos de instalación y arranque. Una actu...
Leer artículo →Apple ha llevado a cabo uno de sus mayores despliegues coordinados de seguridad, abordando 273 vulnerabilidades críticas distintas en iPhone, iPad, Mac, Apple W...
Leer artículo →Actores maliciosos están explotando una vulnerabilidad de seguridad crítica en WooCommerce Wholesale Lead Capture, un plugin premium de WordPress que cuenta con...
Leer artículo →