POLITICA DE COOKIES

Q2BSTUDIO.COM utiliza cookies técnicas, analíticas, de sesión y de publicidad con la finalidad de prestar un mejor servicio. No obstante, necesitamos su consentimiento explícito para poder utilizarlas. Así mismo puede cambiar la configuración de las cookies u obtener más información aquí .

tech insights
Inteligencia artificial y robótica en el espacio: Avances en la exploración espacial Leer artículo
tech insights

Articulos relacionado con aplicaciones y software a medida desarrollador por Q2BSTUDIO

Desarrollo de software, inteligencia artificial, automatizacion de procesos y mas

 Técnica de post-explotación para vulnerabilidades conocidas: nueva advertencia de Fortinet
Tecnología | viernes, 11 de abril de 2025
Técnica de post-explotación para vulnerabilidades conocidas: nueva advertencia de Fortinet

Fortinet ha identificado a un actor de amenazas que está creando un archivo malicioso a partir de vulnerabilidades RCE previamente explotadas en FortiOS y productos FortiGate. Este archivo malicioso podría permitir el acceso de solo lectura a archivos en el sistema de archivos de los dispositivos, lo que puede incluir configuraciones. Para obtener más información, consulte el siguiente recurso:

CISA recomienda a los administradores revisar la alerta de Fortinet y:

  • Actualizar a las versiones de FortiOS 7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16 para eliminar el archivo malicioso y prevenir una posible reinfección.
  • Revisar la configuración de todos los dispositivos involucrados.
  • Restablecer las credenciales potencialmente expuestas.
  • Como medida de mitigación temporal hasta que se aplique el parche, considere deshabilitar la funcionalidad de SSL-VPN, ya que la explotación del archivo requiere que el SSL-VPN esté habilitado.

Las organizaciones deben informar incidentes y actividad anómala al Centro de Operaciones 24/7 de CISA en Report@cisa.gov o al (888) 282-0870.

Para obtener más información sobre la mitigación: Pasos recomendados para ejecutar en caso de... - Comunidad de Fortinet .

 Advertencia de Fortinet sobre nuevas técnicas de post-explotación para vulnerabilidades conocidas.
Tecnología | viernes, 11 de abril de 2025
Advertencia de Fortinet sobre nuevas técnicas de post-explotación para vulnerabilidades conocidas.

Fortinet ha detectado la creación de un archivo malicioso por parte de un actor de amenazas a partir de vulnerabilidades de RCE previamente explotadas en productos FortiOS y FortiGate. Este archivo malicioso podría permitir acceso de solo lectura a archivos en el sistema de archivos de los dispositivos, lo cual puede incluir configuraciones.

Consulte el siguiente recurso para obtener más información:

CISA recomienda a los administradores revisar la advertencia de Fortinet y:

  • Actualizar a las versiones de FortiOS 7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16 para eliminar el archivo malicioso y evitar la recompromisión.
  • Revisar la configuración de todos los dispositivos dentro del alcance.
  • Restablecer credenciales potencialmente expuestas.
  • Como mitigación temporal hasta que se aplique el parche, considerar deshabilitar la funcionalidad SSL-VPN, ya que la explotación del archivo requiere que SSL-VPN esté habilitado.

Las organizaciones deben informar incidentes y actividad anómala al Centro de Operaciones 24/7 de CISA en Report@cisa.gov o al (888) 282-0870.

Para obtener más información sobre mitigación: Recommended steps to execute in case of a... - Fortinet Community.

Construyendo software juntos

Dando vida a tus ideas desde 2008

Diseñamos aplicaciones móviles y de escritorio innovadoras que cumplen con tus requisitos específicos y mejoran la eficiencia operativa.
Más info
Cuéntanos tu visión
Sea cual sea el alcance, podemos convertir tu idea en realidad. Envíanosla y charlemos sobre tu proyecto o una colaboración futura.
Contáctanos
artículos destacados
Enviado correctamente.

Gracias por confiar en Q2BStudio