jueves, 13 de julio de 2023

Este código gratis permitirá hackear la máquina para siempre, incluso si se elimina el disco duro

El bootkit Blacklotus se desarrolló expresamente para Windows y apareció por primera vez en foros de hackers en octubre del año anterior. Se describió que tenía capacidades de nivel APT, incluida la capacidad de eludir el arranque seguro y el control de acceso de usuario (UAC), así como la capacidad de desactivar el software de seguridad y los mecanismos defensivos en las computadoras de las víctimas. Los actores de amenazas de varios niveles de habilidad pudieron comprar BlackLotus cuando se ofreció a la venta por primera vez en foros de piratas informáticos por tan solo $ 5,000, lo que les dio acceso a malware que a menudo se asocia con operaciones de piratería patrocinadas por el estado. Sin embargo, el autor de la amenaza ocultó el código fuente y cobró a los clientes $200 por las reconstrucciones si deseaban modificar el bootkit de alguna manera.c
Microsoft publicó un conjunto de recursos en abril destinados a ayudar a los cazadores de amenazas a reconocer las infecciones de BlackLotus. La Agencia de Seguridad Nacional (NSA) publicó algunas pautas en junio para ayudar a las empresas a fortalecer sus defensas contra la amenaza.


Aunque tiene una serie de alteraciones en comparación con la forma inicial del malware, el código fuente original del bootkit BlackLotus UEFI se ha puesto a disposición del público en GitHub .

El exploit ‘Baton Drop’ que apunta a CVE-2022-21894 se eliminó del código fuente de BlackLotus que se lanzó en GitHub el miércoles. Además, el código fuente de BlackLotus ahora emplea el rootkit de firmware UEFI bootlicker, aunque aún conserva la mayor parte del código original.

El hecho de que el código fuente del bootkit esté disponible para el público plantea un peligro considerable, principalmente porque puede combinarse con vulnerabilidades recién descubiertas para abrir puntos de entrada de ataques no descubiertos previamente. BlackLotus pudo utilizar el ataque a pesar de que CVE-2022-21894 se había corregido el año anterior. Esto fue posible porque los binarios vulnerables no se habían incluido en la lista de revocación de UEFI. Esto demuestra cómo incluso las vulnerabilidades que se han reparado pueden presentar un impacto a largo plazo en la cadena de suministro de toda la industria.

Sin embargo, dado que se filtró el código fuente, ahora es muy fácil para los actores de amenazas combinar el kit de arranque con nuevas vulnerabilidades del cargador de arranque, ya sean conocidas o no descubiertas. Los métodos utilizados por el bootkit ya no son innovadores.

Tenga cuidado de adherirse a la extensa guía de mitigación que la NSA emitió hace un mes para proteger sus computadoras contra el ataque del bootkit BlackLotus UEFI.

Debido a que ahora se puede acceder libremente al código fuente del bootkit, es factible que los creadores de malware expertos diseñen variaciones más potentes que puedan eludir las contramedidas disponibles actualmente y las que se desarrollarán en el futuro.

El cargo Este código gratis permitirá hackear la máquina para siempre, incluso si se elimina el disco duro apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

miércoles, 12 de julio de 2023

Cómo protegerse contra nueva vulnerabilidad de Microsoft Office de día cero sin parche

Microsoft informó una vulnerabilidad previamente desconocida conocida como falla de día cero que estaba presente en muchas versiones de Windows y Office y estaba siendo explotada activamente en la naturaleza. La vulnerabilidad, que fue rastreada y recibió el identificador CVE-2023-36884, fue utilizada por actores de estados nacionales y ciberdelincuentes para adquirir la ejecución remota de código mediante el uso de documentos de Office infectados. La enorme empresa de tecnología de la información está investigando denuncias de muchas vulnerabilidades que permiten la ejecución remota de código y afectan a los productos de Windows y Office. La firma dijo que está al tanto de los ataques de alto objetivo que tienen como objetivo explotar estas debilidades utilizando documentos de Office especialmente creados. Estos ataques fueron expuestos por la corporación. Microsoft está intentando solucionar el problema, y ​​los investigadores de seguridad han sugerido que se puede solucionar con un parche fuera de banda que se puede enviar antes de la actualización del martes de parches de agosto.

Microsoft reveló en un artículo separado que identificó un esfuerzo de phishing llevado a cabo por la organización rusa de ciberdelincuencia conocida como Storm-0978 (también conocida como DEV-0978 y RomCom), con la intención de apuntar a organizaciones militares y gubernamentales en Europa. y América del Norte. Se descubrió que los actores de amenazas intentaban aprovechar la vulnerabilidad CVE-2023-36884 utilizando señuelos asociados con el Congreso Mundial de Ucrania.

Esta vulnerabilidad de día cero permite que atacantes no autenticados lleven a cabo ataques de alta complejidad sin necesidad de que el usuario se involucre.

Storm-0978, a veces conocida como DEV-0978, es una organización ciberdelincuente con sede en Rusia que es conocida por participar en las acciones ilegales que se enumeran a continuación:

  1. Extorsión con ransomware utilizado con fines oportunistas
  2. Campañas dirigidas específicamente a la recogida de credenciales
  3. Posiblemente ayudando en las actividades de las agencias de inteligencia.

El malware Storm-0978 se dirige a las empresas mediante la difusión de copias troyanizadas de software popular, lo que finalmente conduce a la instalación de RomCom, la puerta trasera del malware. RomCom es el nombre de su puerta trasera.

Si los atacantes logran explotarlo, obtendrán las siguientes habilidades:

1. Obtener acceso a información confidencial
2. Desactiva la protección del sistema
3. Deniega el acceso

Los parches estarán disponibles para todos los clientes de Microsoft lo más rápido posible, una garantía que les dio la compañía a pesar de que la vulnerabilidad aún no ha sido resuelta.

MITIGACIONES

  1. Los clientes que usan Microsoft Defender para Office están protegidos contra archivos adjuntos que intentan aprovechar esta vulnerabilidad.
  2. La adopción de la regla de reducción de la superficie de ataque para bloquear todos los programas de Office para que no inicien procesos secundarios evitará que la vulnerabilidad se utilice en las cadenas de ataque actuales. Esta regla reducirá la superficie de ataque.
  3. Para evitar ser explotados, las organizaciones que no pueden hacer uso de estas precauciones pueden evitar ser explotados configurando la entrada de registro FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION. Tenga en cuenta que, a pesar de que los ajustes de registro antes mencionados evitarían que se explotara el problema, podrían interrumpir la funcionalidad operativa normal de casos de uso específicos que están vinculados a estas aplicaciones. En esta entrada de registro, agregue los nombres de las aplicaciones en la siguiente lista como valores de tipo REG_DWORD con datos 1:

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION

  • excel.exe
  • Graph.exe
  • MSAccess.exe
  • MSPub.exe
  • powerpnt.exe
  • Visio.exe
  • WinProj.exe
  • winword.exe
  • wordpad.exe

El cargo Cómo protegerse contra nueva vulnerabilidad de Microsoft Office de día cero sin parche apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

martes, 11 de julio de 2023

Cómo están hackeando AWS fargate, EKS y evadiendo la detección de registros de cloudtrail

Sysdig, una empresa que se especializa en inteligencia de seguridad cibernética, descubrió una operación de piratería sofisticada conocida como Scarleteel en febrero. Desde entonces, Scarleteel ha perfeccionado sus técnicas de infección y exfiltración y ha pasado a la fase dos. Las operaciones recientes de Scarleteel tienen configuraciones específicas como AWS Fargate y Kubernetes, lo que indica un claro cambio de solo criptominería a una explotación adicional, como el robo de derechos intelectuales. Durante el ataque más reciente, se vio a Scarleteel aprovechando una pequeña falla en la política de AWS para aumentar sus privilegios de acceso de administrador y tomar el control de la cuenta de Fargate. A través de esta vulnerabilidad, Kubernetes parecía ser objeto de más ataques.

El objetivo de Scarleteel es ganar persistencia en una carga de trabajo vulnerable de Kubernetes para elevar los privilegios de la nube y, en última instancia, causar daños financieros a través del cripto-jacking y el robo de propiedad intelectual. Una sola aplicación web vulnerable, o en el caso de Scarleteel, un Jupyter Notebook, puede comprometer por completo una cuenta de Amazon Web Services.

Los scripts que se utilizaron en los ataques para robar información parecían ser conscientes de que se estaban ejecutando en un contenedor alojado por Fargate, ya que llevaron a cabo las instrucciones adecuadas para recopilar las credenciales.

Sus scripts se comunican con una variedad de servicios para recopilar información sobre el medio ambiente. Después de eso, continúan con su ataque utilizando herramientas que están dirigidas a ciertos servicios (por ejemplo, peirates en pods de Kubernetes o pacu después de obtener las credenciales de AWS). Las herramientas de ataque de código abierto populares, como Pacu y Peirates, son utilizadas con frecuencia por los evaluadores de penetración y los equipos rojos para evaluar el nivel de seguridad proporcionado por la nube actual y la arquitectura de Kubernetes. Como herramienta de enumeración posterior a la explotación, Pacu se utilizó en el ataque Scarleteel. Esto permitió al atacante analizar rápidamente la cuenta de AWS de la víctima en busca de más de 20 vías de escalada de privilegios existentes. Peirates, por otro lado,

Para evitar ser descubierto, Scarleteel también usó un método de exfiltración de última generación. Decidió usar funciones integradas de shell en lugar de las herramientas de línea de comandos más populares, como “curl” o “wget”, que es un enfoque más sigiloso para evadir los registros de cloudtrail. Debido a que Scarleteel emplea funciones integradas de shell para ejecutar llamadas externas de red a direcciones IP controladas por el atacante, el ataque parecerá “normal” para la mayoría de las soluciones de monitoreo de seguridad simples que utilizan firmas preconstruidas. El actor malicioso también utilizó la interfaz de línea de comandos (CLI) de AWS comprometida para descargar y ejecutar Pandora, una pieza de malware que forma parte de Mirai Botnet y que se dirige principalmente a dispositivos IoT conectados a Internet para llevar a cabo DDoS a gran escala. operaciones. Antes de que pueda hacer que su entorno sea más resistente a una entidad como ScarletEel, primero deberá tomar ciertas precauciones para evitar que los posibles atacantes entren. Sin embargo, si aún logran lograrlo a pesar de sus mejores esfuerzos, deberá implementar una seguridad de tiempo de ejecución confiable.

El cargo Cómo están hackeando AWS fargate, EKS y evadiendo la detección de registros de cloudtrail apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

lunes, 10 de julio de 2023

Qué es Plinko y cómo jugarlo para principiantes

Plinko ganó popularidad comenzando con los mejores casinos en línea y luego apoderándose lentamente de más plataformas de juego de nicho en los últimos años. Este es un nuevo tipo de juego que poco a poco se está convirtiendo en un clásico y está aquí para quedarse como parte de la identidad de la industria del juego. ¿Qué es exactamente y cómo se juega? Aquí hay una descripción general rápida para los recién llegados:

image1.jpg

Dónde jugar juegos de Plinko en línea

Plinko se puede jugar en los casinos en línea. La forma más fácil de encontrarlos es conociendo a los proveedores de software que popularizaron la categoría de juegos. Uno de ellos es BGaming, conocido por su amplia cartera de juegos de tragamonedas como uno de los principales contribuyentes al crecimiento de los juegos de azar en línea durante años. Otro buen ejemplo es Spribe, que está más enfocado en desarrollar otros juegos de casino no convencionales como Mines y Crash.

Todos los casinos asociados con uno o ambos están obligados a ofrecer también juegos Plinko de otros proveedores de software. También puedes buscar en Google ‘ ¿dónde jugar a Plinko? ‘ y se le proporcionarán los principales sitios web de apuestas para ese tipo de juego, incluida una lista de bonos relacionados con el juego.

Que es Plinko

Plinko está inspirado en un juego de precios del programa de televisión ‘The Price is Right’. El concepto consiste en dejar caer un disco desde arriba de una pared de bolos y verlo caer en cualquiera de los bolsillos de abajo. Cada bolsillo tiene una etiqueta con un precio y cuánto está escrito en cualquiera que atrape el disco es la cantidad que ganas en el juego.

El Plinko original y sus diferencias

Aunque el concepto es el mismo tanto para el casino Plinko como para su homónimo, existen diferencias fundamentales entre ellos. Aquí hay una breve lista de esas diferencias:

  • En primer lugar, el disco cae desde un solo lugar en la versión de juego. Por lo tanto, la mayoría de los juegos de Plinko en los casinos en línea organizan los pines en forma de pirámide. La versión de Price is Right es cuadrada porque el jugador puede dejar caer el disco desde cualquier lugar en la parte superior.
  • El Plinko original no necesita una apuesta y solo lo puede jugar una persona a la vez. Se elige un concursante de la multitud y tiene posibilidades limitadas de ganar dinero real. Casino Plinko está abierto para todos y no hay límite en la cantidad de oportunidades que puede tener. Haga una apuesta por cada disco y también tendrá la oportunidad de ganar dinero real.
  • Los precios en The Price is Right generalmente se fijan en un precio de $ 0 a $ 500,000, a veces alcanzando millones en iteraciones posteriores del programa. El pago en el casino Plinko está escrito en multiplicadores que oscilan entre 0x y 25x en la configuración estándar, pero puede aumentar los pines y la volatilidad para tener la oportunidad de ganar 1000x por disco.

Cómo ganar juegos de Plinko

Saber dónde jugar a Plinko es solo la mitad de la batalla. Comprender la configuración del juego y la naturaleza de la probabilidad es donde comienza a elaborar estrategias. La clave para ganar Plinko es tomar nota de la frecuencia con la que golpea más de 1.5x en cada configuración y decidirse por la que golpea con más frecuencia. Las posibilidades son diferentes para cada título, así que encuentra ese punto óptimo durante el juego gratis antes de apostar dinero real para ganar.

El cargo Qué es Plinko y cómo jugarlo para principiantes apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Código fuente claves de cifrado base de datos y credenciales de red de Razor hackeados

Después de que un comprador en un foro de piratas informáticos ofreciera datos robados por US $ 100,000 (S $ 134,898) en bitcoin el sábado, se cree que el fabricante de equipos de juego Razer ha tenido una violación de datos. La compañía dijo en un comunicado en Twitter que está buscando en la posibilidad de una violación de datos y es consciente de que puede haber ocurrido. Los datos que se vendían incluyen el código fuente y los inicios de sesión de acceso de back-end para el sitio web de Razer y los artículos que vende la empresa.

Esto incluía carpetas con la etiqueta zVault, que se refería a la billetera digital de Razer que se presentó en marzo de 2017 y finalmente dio paso a Razer Gold en diciembre de 2018; además, presentaba carpetas que supuestamente incluían claves de encriptación y datos relacionados con su sistema de recompensas. Las supuestas direcciones de correo electrónico de los consumidores que tienen crédito virtual en sus cuentas Razer Gold también se mostraron en la muestra. El comprador dijo que el vendedor tenía 404.000 cuentas, sin embargo, esta información no pudo ser confirmada.

Los datos se ofrecieron a la venta en el sitio de los piratas informáticos, donde el vendedor dijo que solo los vendería a un solo comprador por el precio solicitado de cien mil dólares en criptomoneda Monero. Sin embargo, enfatizó que estaría dispuesto a considerar propuestas que fueran inferiores a la suma especificada. Según el sitio web de la criptomoneda, las transacciones realizadas con Monero se mantienen en secreto. Es más difícil determinar de quién es la billetera que proporcionó o recibió el dinero, ya que los usuarios de la criptomoneda están protegidos de la identificación por diseño y la información relacionada con las transacciones no se divulga públicamente. Una portavoz de Razer dijo: “Hemos sido informados de una posible violación y actualmente estamos investigando”. Cuando se le preguntó si se había tomado la información personal de los clientes, como los números de sus tarjetas de crédito,

Una configuración incorrecta del servidor condujo a la divulgación de la información personal y de envío de unos 100 000 clientes de Razer ubicados en todo el mundo durante el incidente de datos anterior. Razer presentó una demanda por daños y perjuicios contra su proveedor de TI, Capgemini, alegando que la brecha de seguridad fue causada por un ex empleado de esta última empresa que deshabilitó la configuración de seguridad de un sistema informático al agregar un comando “#” a una línea de código.

Debido a esto, la información que se guardó en el sistema estuvo disponible para el público en general entre las fechas del 18 de junio de 2020 y el 10 de septiembre de 2020. El 9 de diciembre de 2022, el Tribunal Superior determinó que Razer tenía derecho a una indemnización de 6,5 millones de dólares. USD. Sin embargo, el lunes, los abogados de Capgemini presentaron una apelación argumentando que la compañía debería pagar solo daños mínimos a Razer en lugar de la suma total. Basaron su argumento en el hecho de que Razer no tomó medidas a pesar de recibir cinco advertencias separadas de un experto en seguridad cibernética sobre la violación.

A partir de ahora, Razer ha restablecido todas las cuentas de los miembros, invalidando sus sesiones activas y solicitándoles que restablezcan sus contraseñas.

El cargo Código fuente, claves de cifrado, base de datos y credenciales de red de Razor hackeados apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

jueves, 6 de julio de 2023

Descifrar el tráfico de red aprovechando la vulnerabilidad en Cisco Enterprise Switch

Los atacantes tendrán más facilidad para leer datos cifrados si la función de cifrado Cisco ACI Multi-Site CloudSec de los switches Cisco Nexus 9000 Series es vulnerable a un problema grave. Esta debilidad permite a los atacantes acceder al tráfico cifrado. El problema se identificó como CVE-2023-20185 y tiene una puntuación CVSS de 7,4.

Esta vulnerabilidad, que está oculta en lo profundo de la capacidad de encriptación de Cisco ACI Multi-Site CloudSec, expone una posible puerta trasera para que atacantes remotos no autorizados vean y cambien el tráfico encriptado entre sitios en Cisco Nexus 9000 Series Fabric Switches cuando están operando en modo ACI. Esta alarmante brecha en la seguridad fue causada por una vulnerabilidad en la forma en que la función de encriptación de CloudSec implementó los cifrados que empleaba, que era una falla en el propio sistema de los sitios de ACI. El atacante lo haría interceptando la comunicación cifrada entre sitios. El adversario puede descifrar el cifrado utilizando poderosos métodos criptoanalíticos, por lo tanto, obtener acceso sin restricciones para leer o cambiar el tráfico de transmisión entre sitios. Esto permitiría al adversario leer o modificar los datos sin ser detectado.

Es lamentable informar que, a pesar de la naturaleza aterradora de este descubrimiento, Cisco aún no ha emitido ninguna actualización de software que aborde la vulnerabilidad principal. Además, no se han descubierto soluciones alternativas o alternativas para combatir este problema.

La falla de seguridad conocida como CVE-2023-20185 es exclusiva de los switches de estructura de la serie Cisco Nexus 9000 que funcionan en modo ACI y utilizan las versiones 14.0 o posteriores. Sin embargo, para que estos conmutadores sean vulnerables, deben ser parte de una topología de sitios múltiples que también tenga activada la función de cifrado CloudSec. Ahora se requiere el uso de Cisco Nexus 9332C o Cisco Nexus 9364C Fixed Spine Switches, o Cisco Nexus 9500 Spine Switches que están equipados con una tarjeta de línea Cisco Nexus N9K-X9736C-FX, para poder usar esta capacidad.

Para verificar si el cifrado CloudSec está habilitado en un sitio ACI, abra Cisco Nexus Dashboard Orchestrator (NDO) y vaya a Infraestructura > Conectividad del sitio > Configurar > Sitios > nombre del sitio > Conectividad entre sitios.

Asegúrese de que la opción “Cifrado de CloudSec” esté configurada en “Habilitado”.

Simplemente ingresando el comando “mostrar todas las interfaces de cloudsec sa” en la línea de comando de su switch Cisco Nexus 9000 Series le permitirá determinar si la función de cifrado CloudSec está activa o no en su dispositivo.

La información que se genera hará que sea bastante obvio cuál es el “Estado operativo”, así como si el cifrado CloudSec está habilitado o no en cualquier interfaz. Asegúrese de seguir estas pautas al pie de la letra para obtener una evaluación precisa del estado de cifrado de su conmutador.

Se recomienda encarecidamente a los clientes que actualmente utilizan la función de cifrado Cisco ACI Multi-Site CloudSec para los switches Cisco Nexus 9332C y Nexus 9364C, así como la tarjeta de línea Cisco Nexus N9K-X9736C-FX, que desactiven la capacidad.

Se recomienda encarecidamente a los clientes que utilizan la función de cifrado CloudSec multisitio de Cisco ACI que la desactiven y se pongan en contacto con su organización de soporte para examinar otras soluciones, ya que Cisco no planea lanzar ninguna actualización de software para la capacidad en el futuro previsible. No ha habido divulgaciones públicas o uso malicioso conocido de esta vulnerabilidad hasta el momento en que se escribió este artículo, lo que proporciona un rayo de optimismo a la luz de estas condiciones que de otro modo serían desesperanzadoras.

Según Cisco (PSIRT), actualmente no hay explotaciones activas de esta vulnerabilidad y se descubrió durante una evaluación interna.

Los afectados son los switches de estructura Cisco Nexus de la serie 9000 que ejecutan las versiones 14.0 y posteriores que funcionan en modo ACI. Además, los conmutadores deben formar parte de una topología multisitio.

El cargo Descifrar el tráfico de red aprovechando la vulnerabilidad en Cisco Enterprise Switch apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

miércoles, 5 de julio de 2023

335000 firewalls Fortinet FortiGate utilizados en el mundo podrían ser hackeado con ransomware

Los expertos en seguridad de Bishop Fox identificaron un problema importante en varios firewalls de FortiGate y le asignaron el identificador de seguimiento CVE-2023-27997. Esta falla pone en peligro a los firewalls, a pesar de una actualización reciente del parche de seguridad que lanzó Fortinet.

Este error, que se conoce como falla RCE (que significa “Ejecución remota de código”), se puede encontrar en FortiOS, que es el sistema operativo conectado para Security Fabric de Fortinet. Esta grave vulnerabilidad recibió una puntuación de 9,8 sobre 10. Hay alrededor de 490 000 interfaces SSL VPN en Internet que son vulnerables, y aproximadamente el 69 % de ellas no se han parcheado. A pesar de que este error RCE, que significa ejecución remota de código, fue causado por un problema de desbordamiento de búfer basado en montón en FortiOS. Hay alrededor de 490 000 interfaces SSL VPN en Internet que son vulnerables, y aproximadamente el 69 % de ellas no se han parcheado. A pesar de que este error RCE, que significa ejecución remota de código, fue causado por un problema de desbordamiento de búfer basado en montón en FortiOS.

La explotación de este defecto se puede utilizar para hacer las siguientes cosas:

Rompe el heap
Establece una conexión con el servidor del atacante
Descarga el binario BusyBox
Abre un shell interactivo

En un sistema de 64 bits, el exploit puede ejecutarse en un solo segundo, que es mucho más rápido que el ritmo que se muestra en el video de ejemplo. Los investigadores pudieron ubicar máquinas que tienen puertos SSL VPN accesibles con la ayuda del motor de búsqueda Shodan.

Al buscar dispositivos que tenían encabezados de respuesta HTTP especificados, pudieron encontrar máquinas que redirigirían a ‘/remote/login’, lo que indicaba que había una interfaz SSL VPN expuesta.

Hubo una variedad de grados de vulnerabilidad Xortigate (CVE-2023-27997) entre los 489,337 dispositivos que fueron descubiertos por la consulta. Después de un examen más detenido, se descubrió que 153 414 dispositivos se habían actualizado a una versión más segura de FortiOS.

La estimación anterior de 250 000 firewalls FortiGate vulnerables generados a partir de consultas menos confiables ha sido superada por la nueva cifra de aproximadamente 335 900 firewalls FortiGate vulnerables accesibles desde la web.

El código de explotación de prueba de concepto para problemas de gravedad crítica es accesible al público, lo que hace que los dispositivos en cuestión sean susceptibles de ser atacados. En este momento, la única solución que se puede usar es “Deshabilitar SSL-VPN”.

Para proteger los activos importantes, se recomienda encarecidamente reparar las principales vulnerabilidades lo antes posible, especialmente aquellas que son susceptibles de explotación comprobada. Esta vulnerabilidad, CVE-2023-27997, puede provocar filtraciones de datos, ataques de ransomware y otras repercusiones graves.

En la siguiente lista, encontrará todos los productos que se ven afectados por esto:

El cargo 335,000 firewalls Fortinet FortiGate utilizados en el mundo podrían ser hackeado con ransomware apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente