Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. Уязвимость позволяет обходить аутентификацию с использованием альтернативного пути или канала (CWE-288), а еще дает возможность удаленному злоумышленнику получить привилегии суперпользователя и выполнить произвольные команды....
18.02.2025 - 18:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обходим утильсборы: как сэкономить на частном ввозе автомобиляОбходим утильсборы: как сэкономить на частном ввозе автомобиля В ближайшие месяцы утильсборы возрастут только для юрлиц, а частный ввоз останется «дешевым» ...

Глушилка для EDR. Обходим механизмы безопасности через Windows Filtering PlatformГлушилка для EDR. Обходим механизмы безопасности через Windows Filtering Platform Для подписчиковВ этой статье я покажу вектор таргетированной атаки на трафик между EDR/XDR и сервером SOC. Через Bring Your Own Vulnerable Driver про ...

Хакеры обходят двухфакторную аутентификацию с помощью ОТР-ботовХакеры обходят двухфакторную аутентификацию с помощью ОТР-ботов Эксперт Игорь Бедеров из компании НТИ SafeNet сообщил, что хакеры начали использовать ОТР-ботов для обхода двухфакторной аутентификации. Эти боты ими ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

В Госдуме предложили геймерам проходить аутентификацию через Госуслуги для доступа к играмВ Госдуме предложили геймерам проходить аутентификацию через «Госуслуги» для доступа к играм Члены Государственной Думы и Сената предложили законопроект, обязывающий игровую индустрию регистрировать пользователей и проверять контент видеоигр. ...

В Финляндии продали русскую крепость Кюменегород за 1В Финляндии продали русскую крепость Кюменегород за €1 Крепости Кюменегород в Котке более 200 лет. Ее отреставрируют и откроют там музеи, кафе, концертные площадки и сделают свободной для посещения. В Кот ...

Орловская крепость стала неприступной для пешеходов«Орловская крепость» стала неприступной для пешеходов Вход в парк перекрыли. Фото: ИА «Орелград» До 3 августа в «Орловскую крепость» будет невозможно попасть – со стороны Советского, Заводского и Ж ...

Под Орлом пройдёт фестиваль Сабуровская крепостьПод Орлом пройдёт фестиваль «Сабуровская крепость» Мероприятие назначено на 6 сентября. Фото: oreluniver.ru Военно-патриотический фестиваль состоится уже в третий раз. Местом действия станет село Сабу ...

Взяли крепость: появились подробности освобождения УльяновкиВзяли крепость: появились подробности освобождения Ульяновки Военная хитрость помогла российским штурмовикам прорвать оборону ВСУ и освободить Ульяновку в ДНР. Противник превратил населенный пункт в хорошо защи ...

Башня Цеста: самая впечатляющая крепость Сан-МариноБашня Цеста: самая впечатляющая крепость Сан-Марино Сан-Марино, микрогосударство, окружённое Италией, с древности сохраняет свою независимость, несмотря на войны и революции. Это одна из старейших стра ...

Смоленская Крепость стала чемпионом России по баскетболу на коляскахСмоленская «Крепость» стала чемпионом России по баскетболу на колясках Значимый вклад в победу смолян внесли игроки команды - ветераны боевых СВО Сообщение Смоленская «Крепость» стала чемпионом России по баскетболу на ко ...