针对 FortiOS的FortiGate API漏洞工具遭到利用
据外媒报道,一名威胁行为者在暗网市场上出售FortiGate API漏洞工具。据称它通过利用超过 170 个不安全的 API 端点来攻击 Fortinet 的 FortiOS 系统,使攻击者能够从受影响的设备中获取大量敏感信息。该工具声称可以绕过传统的身份验证,只需要知道设备的 IP 地址和 API 端口,而无需用户名或密码,为企业活动留下重大隐患。目前,尚未确认该漏洞的真实性,但运行受影响的FortiOS版本的组织应审查其安全态势,限制未经授权的 API 访问,并在可用时立即应用固件补丁。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
4
2022字节跳动“安全范儿”高校挑...2022-08-09 -
5
【独家】知道创宇数据泄漏事件 ...1周前 -
6
又要熬夜了?Apache已针对Log4j...2021-12-15 -
7
极客少年云顶对弈 第二届极客少...2022-08-30 -
8
第十届互联网安全大会(ISC 2022)2022-06-17 -
9
安全419 《年度策划》系列活动...2023-01-03 -
10
2023腾讯全球数字生态大会2023-08-14

京公网安备 11010802033237号
