A Fortinet figyelmezteti ügyfeleit a FortiSIEM-et érintő kritikus parancsinjekciós sebezhetőségre, amelyet kihasználva távoli, nem hitelesített parancsokat hajthatnak végre speciálisan kialakított API kéréseken keresztül. A most CVE-2023-36553 néven nyomon követett hibát a Fortinet termékbiztonsági csapata a 9,3-as kritikus súlyossági pontszámmal értékelte.
The post A Fortinet a FortiSIEM kritikus parancsinjekciós hibájára figyelmeztet first appeared on Nemzeti Kibervédelmi Intézet.
A CISA három olyan biztonsági problémát vett fel az ismert sérülékenységek (KEV) katalógusába, amelyek a Microsoft eszközeit, egy Sophos terméket és az Oracle egyik vállalati megoldását érintik.
The post A CISA aktívan kihasznált Windows, Sophos és Oracle hibákra figyelmeztet first appeared on Nemzeti Kibervédelmi Intézet.