Fortinet FortiSiem: 10/10 Sicherheitslücken kurz nach Security Patch

Erst kürzlich hat Fortinet eine kritische Sicherheitslücke bei FortiSiem geschlossen, die es unautorisierten Angreifern erlaubt, über eine API Schnittstelle, Remote Code Execution (RCE) auszuführen. Zum Patch sind aber Umgehungsstrategien bekannt geworden unter CVE-2024-23108 und CVE-2024-23109. Diese betreffen die selben kritischen Sicherheitslücken in Fortinet FortiSIEM, die bereits zuvor eine Bewertung von 10/10 auf der CVSS-Skala erhalten haben, was die höchstmögliche Schwere darstellt. Diese Schwachstellen ermöglichen eine OS-Befehlsinjektion (Betriebssystem-Befehlsinjektion) in verschiedenen Versionen von Fortinet FortiSIEM: 7.1.0 bis 7.1.1, 7.0.0 bis 7.0.2, 6.7.0 bis 6.7.8, 6.6.0 bis 6.6.3, 6.5.0 bis 6.5.2 und 6.4.0 bis 6.4.2. Angreifer können diese Schwachstellen ausnutzen, um nicht autorisierten Code oder Befehle über speziell gestaltete API-Anfragen auszuführen​

Related Posts

Hacker haben Fernzugriff auf Wärmepumpen von Novelan: jetzt Firmware updaten

Die Entdeckung der Sicherheitslücke CVE-2024-22894 in den Wärmepumpensystemen von AIT-Deutschland Alpha Innotec und Novelan, spezifisch im Modell wp2reg-V.3.88.0-9015, hat in der Cybersicherheitsgemeinschaft für Aufsehen gesorgt. Diese Schwachstelle ermöglicht es Angreifern, aus der Ferne beliebigen Code durch die Komponente “Passwort” in der Schatten-Datei (shadow file) auszuführen. Die Tragweite dieser Sicherheitslücke wirft Fragen bezüglich der Sicherheit vernetzter Heizsysteme und der potenziellen Auswirkungen eines erfolgreichen Angriffs auf.

Read More

Kleinanzeigen Betrüger geben sich als Fake Support aus

Das Landeskriminalamt Niedersachsen warnt vor einer Phishing-Masche bei Kleinanzeigenverkäufen, bei der sich Betrüger als Käufer und später als Kundensupport ausgeben. Sie fordern die Verkäufer auf, Bankdaten und TANs für eine vermeintliche Zahlungsbestätigung einzugeben. Diese Masche zielt darauf ab, die Opfer zur Überweisung von Geld an die Betrüger zu verleiten. Wichtig ist, dass kein legitimer Kundensupport die Eingabe von Kontodaten oder TANs verlangen würde. Betroffene sollten sofort ihre Bank kontaktieren und versuchen, die Zahlung zu stoppen, sowie Anzeige bei der Polizei erstatten. Für sichere Transaktionen empfiehlt sich die Verwendung von offiziellen Zahlungsmethoden und der Verzicht auf die Eingabe sensibler Daten aufgrund von Aufforderungen in Chats oder E-Mails.​

Read More

Nagios XI: CVE-2023-51072 ermöglicht bösartigen Code Upload

Eine kürzlich identifizierte Sicherheitslücke CVE-2023-51072 betrifft eine gespeicherte Cross-Site Scripting (XSS)-Schwachstelle, die in der NOC-Komponente von Nagios XI gefunden wurde. Dieser Blogbeitrag bietet einen Überblick über die Schwachstelle, ihre Auswirkungen und empfohlene Maßnahmen zur Absicherung.

Read More