Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy
16:20, февраля 18, 2025 Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. Уязвимость позволяет обходить аутентификацию с использованием альтернативного пути или канала (CWE-288), а еще дает возможность удаленному злоумышленнику получить привилегии суперпользователя и выполнить произвольные команды....
Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

SAP патчит критический баг, позволяющий обойти аутентификацию

SAP патчит критический баг, позволяющий обойти аутентификацию Компания SAP выпустила августовский набор патчей, суммарно устранивший 17 уязвимостей. Особенного внимания заслуживает критический баг обхода аутенти …

Наука и Технологии 00:20, августа 16, 2024 | xakep.ru
Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост …

Игры и Интернет 00:20, января 27, 2026 | opennet.ru
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

Наука и Технологии 16:20, января 21, 2025 | opennet.ru
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …

Игры и Интернет 00:20, сентября 23, 2024 | opennet.ru
Вымогатель Akira взламывает SonicWall SSL VPN и обходит многофакторную аутентификацию

Вымогатель Akira взламывает SonicWall SSL VPN и обходит многофакторную аутентификацию Эксперты Arctic Wolf предупреждают, что атаки вымогателя Akira на устройства SonicWall SSL VPN продолжают эволюционировать. Хакеры успешно входят в а …

Наука и Технологии 08:20, сентября 30, 2025 | xakep.ru
Дед Мороз прилетит в Омскую крепость на парашюте

Дед Мороз прилетит в Омскую крепость на парашюте Предновогоднее мероприятие Федерации парашютного спорта Омской области и ДОСААФ Омской области состоится 29 декабря, в 14:00. …

Главные новости 00:20, декабря 30, 2025 | om1.ru
Опубликована программа фестиваля Изборская крепость

Опубликована программа фестиваля «Изборская крепость» Гости фестиваля смогут услышать выступления известных бардов и поэтов из Псковской области и других уголков России …

Главные новости 08:20, июля 15, 2024 | iluki.ru
Вандалы повредили крепость Грозовые ворота в Геленджике

Вандалы повредили крепость «Грозовые ворота» в Геленджике В Российском союзе туриндустрии (РСТ) сообщили о вандализме, произошедшем на одной из самых известных достопримечательностей Геленджика — крепо …

Развлечения 00:20, августа 2, 2025 | votpusk.ru