Aggiornamenti recenti Febbraio 20th, 2026 12:30 PM
Nov 04, 2022 Marina Londei News, RSS, Vulnerabilità 0
Fortinet, compagnia attiva nell’ambito della cybersecurity, ha rilasciato le patch per 16 vulnerabilità dei suoi prodotti, 6 delle quali considerate di alto rischio. Non si sono invece registrate falle critiche.
L’azienda offre numerose soluzioni sia hardware che software per la sicurezza informatica delle aziende ed è una delle realtà più importanti al mondo. Fortinet è trai membri dell’Istituto Europeo per le Norme delle Telecomunicazioni. Tutte le apparecchiature Fortinet sono equipaggiate col sistema operativo FortiOS, basato sul kernel Linux.
I prodotti affetti dalle vulnerabilità erano FortiDetector, FortiTester, FortiADC, FortiSIEM, FortiSOAR e FortiAnalazyer. Una delle vulnerabilità più gravi affliggeva FortiTester, un tool per testing dei dispositivi di rete: la falla permetteva agli attaccanti di eseguire una command injection senza essere autenticati.
La falla che ha colpito FortiSOAR derivava invece da un problema nel database Postgres che consentiva agli attaccanti di loggarsi nel DB usando un account privilegiato senza password e sottrarre informazioni sensibili.

In FortiSIEM la vulnerabilità permetteva di eseguire operazioni con permessi di admin sul server Glassfish ed era causata da credenziali memorizzate in chiaro. La maggior parte delle falle riguardava bug presenti nel cross-site scripting che permettevano agli attaccanti di eseguire codice remoto senza autenticazione.
Tutte le vulnerabilità sono state superate con le versioni successive dei prodotti. Fortinet raccomanda quindi di aggiornare tutti i tool alle ultime versioni e di seguire il blog ufficiale in caso di ulteriori indicazioni.
Di recente Fortinet aveva anche notificato l’esistenza di una vulnerabilità in FortiOS, FortiProxy e FortiSwitchManager per la quale non è ancora stata rilasciata una patch. La falla permette a un attaccante di eseguire operazioni nell’interfaccia di amministratore dei tre prodotti tramite richieste HTTP e HTTPS costruite ad hoc. Per il momento si può solo adottare un workaround illustrato dal team di ricercatori dell’azienda.
Feb 18, 2026 0
Feb 13, 2026 0
Feb 12, 2026 0
Feb 09, 2026 0
Feb 20, 2026 0
Feb 17, 2026 0
Feb 16, 2026 0
Feb 11, 2026 0
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
