Skip to content
ℕ𝔸𝕊𝔸™ℕ𝕒𝕤𝕒𝕣𝕖™𝕊𝕡𝕒𝕔𝕖𝕏™ https://nasa.re/

Nasare™🚀

フレッシュ スペース & テクノロジー NEWS📢

  • About 𝒩𝒶𝓈𝒶𝓇𝑒™
  • SMART Tools
  • SMART AI
    • Kubeshark PCAP Export/Import
    • Coaching engineering managers to employ on organizational issues
    • Zelda: Hyperlink’s Awakening game engine documentation (2021)
    • Commercial Resupply Services-CRS
  • Show HN
    • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
    • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
    • 主な BGP 増加をレジデンス Windows デスクトップに追加する
    • ガジェットの複雑さが増し、余分な IP の再利用が促進される
    • 新しい GitHub CLI 拡張インストゥルメント
    • Kubernetes を 7,500 ノードにスケーリング (2021 年)
    • Wander アプリ用の軽量なオンザフリット構成ライブラリ
    • Ask HN
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Level to HN: A corpulent game of snake encoded in a url
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Show HN
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Android phones will at the moment obtain iPhone-love SOS satellite texting
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Level to HN: A corpulent game of snake encoded in a url
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Tag HN: Using Key-Value Retail outlets in Serverless Codehooks.io Applications
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Level to HN: A corpulent game of snake encoded in a url
    • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
    • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Speak HN: What sub $200 product improved HN readers’ 2022
    • Level to HN: An initiate source tool to generate Jet Engine compressors
    • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
    • Insist HN: Ov – characteristic smartly off terminal pager
    • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
    • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
    • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
    • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
  • A Computer virus and a Dilemma
    • OCIS – OwnCloud Countless Scale
    • A Princeton student built an app which is ready to detect if ChatGPT wrote an essay
    • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
    • Adobe’s Command material analysis can be using photos/videos to narrate AI w/o consent
    • Ultralearning a.k.a. how I learned to code
    • Automatic1111 is assist on GitHub after taking away Embedding Links
    • Where Your Sides Came From
    • What Is a Pig Butchering Rip-off?
    • Submit-processing is ruining iPhone photos
    • Clos Topologies and Centralized Retain a watch on in Google’s Datacenter Community
    • Miller Engineering DS-1 House Planetarium
    • Gimel Studio: Non-harmful, 2D image editor
  • Technology
    • Miller Engineering DS-1 House Planetarium
    • Apple Doctors: to construct it as a file it is advisable to electronic mail it to your self
    • The Air India passenger who urinated on a girl has been fired by Wells Fargo
    • The Filesystem Hierarchy Usual Comes to Guix Containers
    • Sooner than it sued Google for copying from Java, Oracle changed into as soon as copying IBM’s SQL (2020)
    • The i3-gaps mission has been merged with i3
    • Making an Alphorn from Scratch
    • Apple: Braille Individual Guides
    • MotherDuck Is a Original Thought
    • The class of CGI and simple make
    • Like a mercurial tour of DragonFly BSD 6.4?
    • computer science
    • AI
    • Artificial intelligence
    • Technology
    • Ai
    • Apple
    • digital
  • TOP HN
    • anti-Mastodon
    • TOP HN
      • Show HN
      • Ask HN
      • coding
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 新しい GitHub CLI 拡張インストゥルメント
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • Artificial intelligence
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • Technology
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Level to HN: A corpulent game of snake encoded in a url
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • 新しい GitHub CLI 拡張インストゥルメント
      • ロンドンで*ダウン*を継続的に見つめる: Pavement Oddities
      • 報酬 HN: C の 30 行でスピンロック
      • FAA の NOTAM とは何ですか? 航空専門家が機械の仕組みを説明
      • ナノGPT
      • 1 ビット LCD のグレースケール (2022)
      • The Muse (YC W12) は FP&A のシニア ディレクターを採用しています
      • Zen (YC S21) はグロース エンジニアを採用しています
      • Tall Inquire of (YC W21) が B2B 回顧録の幹部を採用
      • Actiondesk (YC S19) は、プロダクト ドレスメーカーを採用しています (4-6 か月の契約)
      • Oven (YC S19) は、Bun を作成するために C/C++ または Zig エンジニアを採用しています。
      • WInd3x, the iPod Bootrom exploit 10 years too unhurried
      • Sign HN: FASTA recordsdata を操作するための FUSE モジュール
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • Wage Development Continues to Gradual in the UK and Euro House
      • Stage Supervisor for the unimpressed: 1 Getting started
      • First public free up of Pushup: a brand unique compiler for making net apps in Trip
      • Fixing Cart-Pole Swingup with a Hierarchical Controller
      • Flight Testing the Touchdown Radar for Mars Science Laboratory 2011-06-21T17:36:36Z
      • Flightcontrol (YC W22) is hiring first Developer Recommend
      • Flying boats and other tech for cleaner shipping
      • Four Finalist Touchdown Location Candidates for Mars Science Laboratory 2008-11-19T16:21:01Z
      • France’s prized nuclear sector stalled in Europe’s hour of want
      • French startup unveils new residential thermo-acoustic warmth pump
      • FTC Cracks Down on Firms That Impose Contaminated Noncompete Restrictions
      • FTX’s Aged Prime Lawyer Aided US Authorities in Bankman-Fried Case
      • FY18 NASA lėšų šnypštimas 2017-05-22T00:00:00Z
      • G-3PO: A protocol droid for Ghidra, or GPT-3 for reverse-engineering
      • Gail.com FAQ
      • Gemini-Titan (GT)-6 – Gemini 6 of 7 – 지역 사진 – 외부 지역 1965-12-15T00:00:00Z
      • Geoffrey Hinton Publishes Original Deep Learning Algorithm
      • Germany warns: AI fingers flee already underway (2021)
      • Gimel Studio: Non-harmful, 2D image editor
      • GitHub Availability File
      • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
      • Google needs RISC-V to be a “tier-1” Android architecture
      • Google researcher, lengthy out of math, cracks devilish dispute about gadgets
      • Google start sourced CDC File Transfer from the ashes of Stadia
      • GRC-2003-C-02097 2004-05-01T00:00:00Z
      • GRC-2013-C-05246 2009-11-26T00:00:00Z
      • Hello world!
      • Highlights of Science Launching on SpaceX CRS-15 2018-06-24T00:00:00Z
      • Hilf Al-Fudul
      • HiOperator (YC S16) Is Hiring VP of Engineering
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • How kind I blueprint a pair of buttocks?
      • How will the haj switch as international temperatures upward thrust?
      • Human gene linked to bigger brains turned into as soon as born from apparently pointless DNA
      • Hundreds of scientists publish a paper every 5 days
      • In Favor of Friction and Flexibility
      • Indicate HN: Klotho – Change into straightforward code into cloud native code
      • Indoor farming isn’t exact for the smartly off
      • Iranian assault drone came across to have parts from more than a dozen US companies
      • Israeli researcher experiences leak of 235M Twitter-linked e-mail addresses
      • Jam Stations in Low Earth Orbit
      • Jazz Is Freedom
      • JPL-20171102-TECHf-0001-ドローントリップ 人間vs機械 2017-11-17T00:00:00Z
      • JPL에서 NASA의 MSI 콘도미니엄 액셀러레이터 2022-08-25T00:00:00Z
      • JPSO extinct facial recognition abilities to arrest a man. The tech modified into once defective
      • jsc2017e136097 – 12 月 4 日,俄罗斯联邦地区公司 (Roscosmos) 的远征 54-55 号机组人员 Anton Shkaplerov 在俄罗斯 Principal person City 的加加林宇航员训练中心上向整洁的祝福者挥手致意,当时他登上了前往附近的 Chkalovsky Ai 的公共汽车2017-12-04T00:00:00Z
      • Kemble’s Cascade of Stars
      • Kepler-90 マシン (アーティストの考え) 2017-12-14T00:00:00Z
      • Koichi Wakata SpaceX 코칭 2022-06-27T00:00:00Z
      • KSC and Proud to Be Heart-Wide Diversity Tournament 2019-08-20T00:00:00Z
      • KSC ir „Proud to Be Center“ įvairovės turnyras 2019-08-20T00:00:00Z
      • AI
      • Artificial intelligence
      • Auto-Generate
      • anti-Mastodon
      • Awesome
      • BioSentinel
      • CATEGORIES
      • DC
      • Dione
      • Diversity
      • drone racing
      • drones
      • Dulles
      • education
      • Event
      • filmstock
      • Goddard
      • AI
      • Ask HN
      • autonomous
      • coding
      • computer science
      • Clusters
      • Artificial intelligence
        • Ai
        • Apple
        • Tesla
        • digital
        • MESSENGER
        • Device
        • Charts
        • change
        • Shows
        • fraud
        • Former
        • fucking
        • purge
        • Works
        • entering
        • Databases
        • Review
        • Strangely
        • Instinct
        • staff
        • Salesforce
        • intern
        • Involuntary
        • promise
        • Twilio’s
        • nisv live
        • attack
        • Iranian
        • France’s
        • prized
        • infrastructure
        • Debian-based
        • nisv s02 ep03
        • siduction
        • Awesome
        • Calculate
        • Beautiful
        • Linux
        • Start
        • dollar
        • Messier
        • Daughters
        • ‘Breakthrough’
        • obesity
        • Al-Fudul
        • sixty years
        • PyTorch
        • discloses
        • Ancient
        • Stone
        • Popup
        • design
        • public
        • expanding
        • cloud
        • forest
        • startup
        • French
        • batteries
        • fleas
        • spotted
        • Petals
        • language
        • Habitual
        • checking
        • GitHub
        • Availability
        • layers
        • inconsistencies
        • Affair
        • Quasi-War
        • Sergey
        • Irate
        • bestseller
        • necessarily
        • Scientists
        • Titan
        • twitch
        • FGS/NIRISS – Fine Guidance Sensor/Near InfraRed Imager and Slitless Spectrograph
        • infrared
        • ISIM – Integrated Science Instrument Module
        • JHU – Johns Hopkins University
        • JWST – James Webb Space Telescope
        • JWST – James Webb Space Telescope
        • absolute zero
        • Big Bang
        • Peace
        • Studio
        • Making
        • project
        • -gaps
        • warns
        • Germany
        • Braille
        • MotherDuck
        • prototype
        • Challenges
        • Infinite
        • OwnCloud
        • Novel
        • Before
        • copying
        • California
        • getting
        • States
        • Criminal
        • Brother
        • Released
        • Method
        • owners
        • ‘richsession’
        • email
        • Elements
        • Where
        • passenger
        • Hierarchy
        • Filesystem
        • economic
        • Crew Dragon
        • Bridenstine
        • Scientific
        • Heaviosity
        • Patterns
        • Unexpected
        • minimalist
        • Ecode
        • Alpha
        • Wolfram
        • Tailwind
        • HiOperator
        • Klotho
        • TEAMS
        • ROBOTICS
        • Antelope
        • Sponsors
        • Ellen Gertsen
        • Transform
        • Flightcontrol
        • subscriptions
        • Internet
        • Theory-building
        • you’re
        • looking
        • Transfer
        • error’
        • Tails
        • migrate
        • Building
        • Bitmovin
        • Remote
        • PhotoRoom
        • Company
        • Taking
        • Ribbon
        • BibDesk
        • Android
        • profilers
        • phones
        • modern
        • Mastercard
        • private
        • We’ve
        • reportedly
        • Microsoft
        • Artsy
        • trades
        • skilled
        • Polygon
        • Flying
        • Princeton
        • Codemods
        • Coaching
        • UK’s
        • popping
        • sourced
        • Wikipedia
        • admin
        • Indoor
        • quick
        • Mysterious
        • Spotify
        • Fancy
        • Spotify
        • Weird
        • mail-order
        • Recipients
        • computer
        • optics
        • partnership
        • commercial
        • telemetry
        • Crisis
        • billionaire
        • Party
        • Onelab
        • Faster
        • general
        • Adobe’s
        • database
        • FinanceDatabase
        • Numerical
        • Freedom
        • concrete
        • Stacks
        • computer science
        • NASA
    • Show HN
    • Ask HN
    • Technology
    • computer science
    • coding
    • Clusters
    • AI
    • drones
    • autonomous
    • Auto-Generate
    • Ask HN
    • Show HN
    • The SMART Science™
    • google
  • CRYPTO
    • Blockchain
    • farming
    • Billionaires
    • FTX’s
    • FinanceDatabase: A database of 300.000 symbols (ETFs, Currencies, Crypto)
  • Artificial intelligence
  • Toggle search form
  • The UK’s dream of becoming a ‘science superpower’
    The UK’s dream of becoming a ‘science superpower’ NASA
  • Passing for Human: Philip K. Dick in Vancouver (2018)
    Passing for Human: Philip K. Dick in Vancouver (2018) Artificial intelligence
  • 가정과학 1997-10-15T00:00:00Z
    가정과학 1997-10-15T00:00:00Z Ask HN
  • ChatGPT に取って代わられる可能性が最も高い仕事
    ChatGPT に取って代わられる可能性が最も高い仕事 anti-Mastodon
  • 승무원 2 코칭 유용한 리소스 릴 – UHD 2021-03-01T00:00:00Z
    승무원 2 코칭 유용한 리소스 릴 – UHD 2021-03-01T00:00:00Z Ask HN
  • C2Rust でより安全な Rust を発行する
    C2Rust でより安全な Rust を発行する Artificial intelligence
  • 小売、検索、Amazon の 400 億ドル規模の「広告およびマーケティング」業界
    小売、検索、Amazon の 400 億ドル規模の「広告およびマーケティング」業界 Artificial intelligence
  • Цифровая камера для предотвращения опасностей Curiosity 06 августа 2012 г.
    Цифровая камера для предотвращения опасностей Curiosity 06 августа 2012 г. Ask HN
  • Eli Lilly は、関連するインスリンの料金を月額 35 ドルに制限しています
    Eli Lilly は、関連するインスリンの料金を月額 35 ドルに制限しています anti-Mastodon
  • Replit (YC W18) は大規模なインフラストラクチャを分割するために人材を採用しています
    Replit (YC W18) は大規模なインフラストラクチャを分割するために人材を採用しています hiring
  • Shaped が SoC 2 に準拠
    Shaped が SoC 2 に準拠 anti-Mastodon
  • JavaScript RegExps Streamy をビルドしましょう
    JavaScript RegExps Streamy をビルドしましょう anti-Mastodon
  • 米国の規制当局は、SVB、Signature Bank – FT の売却で損失を半減する用意がある
    米国の規制当局は、SVB、Signature Bank – FT の売却で損失を半減する用意がある anti-Mastodon
  • The Shrimp Learner: 深層学習への直線
    The Shrimp Learner: 深層学習への直線 Artificial intelligence
  • AMD’s Zen 4, Section 3: System Level Stuff, and iGPU
    AMD’s Zen 4, Section 3: System Level Stuff, and iGPU NASA
顧客がパッチの適用に失敗した後、Fortinet と Zoho が損害を受ける世界

顧客がパッチの適用に失敗した後、Fortinet と Zoho が損害を受ける世界

Posted on February 23, 2023 By 📢 Tom Xalien™

何、私が心配? —

攻撃者は、組織が深刻な脆弱性にパッチを当てていないことを利用しています.

ダン・グッディン – 2023 年 2 月 23 日 10:11 UTC )

組織の世界保護されたネットワークの最も深刻な部分のいくつかに感染することを可能にする、最近パッチが適用された 2 つの脆弱性を基本的に最大限に活用しようとする可能性が 1 つ以上あるため、セキュリティ更新プログラムをインストールしないことの危険性を広範囲にわたって学習しています。 脆弱性はそれぞれ、深刻度ランキングで 9.8 のランクを上げています。あなたも 10 を想像して、背の高いネットワークを保護することを主な目的とする 2 つの無関係な製品にとどまるでしょう。 1 つ目は、CVE-2022-47966 として追跡されています。これは、同社の脆弱性を解決するツール メーカー Zoho の 24 の個別の製品に存在する、認証前のある程度離れた距離でコードが実行される脆弱性です

ManageEngine。 以前は、ファイナルからのウェーブで

パッチが適用されていました 10月から11月。 2 つ目の脆弱性

CVE-2022-39952 ) は、FortiNAC として知られる製品に影響を与えます。この製品は、サイバーセキュリティ企業 Fortinet によって作成され、先週パッチが適用されていました。 ManageEngine と FortiNAC はどちらもゼロトラスト製品として請求されます。そのシステムは、ネットワークが侵害されたという認識の下で動作し、継続的にビデオ表示デバイスが汚染されていないことを保証します。または悪意のある行為。 ゼロトラスト製品は、ネットワーク上のネットワーク デバイスやノードを信頼せず、取引所として、それらが保護されていることを積極的に検証します.

24件のZoho製品が影響を受けました

ManageEngine は、コア機能を発明する Zoho の膨大な数のネットワーク管理機器と住居用機器に電力を供給するモーターです。 たとえば、AD スーパーバイザー プラスは、ネットワーク上のすべての特定の個人アカウントを増やしたり削除したり、すべての特定の人に権限を委任したりするための住居ウィンドウ キャリアである Energetic Directory を管理者が有効にして活用するのに役立ちます。 Password Supervisor Pro は、ネットワークのすべてのパスワード データを保存するための集中型デジタル ボルトを提供します。 ManageEngine によって有効化されたさまざまな製品は、デスクトップ、セルラー デバイス、サーバー、機能、およびキャリア デスクを配置します。 CVE-2022-47966 により、攻撃者は、Security Assertion Markup Language を使い果たした特別に細工された応答に対応する HTTP POST クイズを頻繁に発行することで、悪意のあるコードをリモートで発生させることができます。 (SAML は省略されているため、アイデンティティ サプライヤーと通信事業者のサプライヤーが代替の認証および承認データを使い果たすオープン 頻繁な言語です。) この脆弱性は、Zoho が XML 署名検証用の Apache Santuario の旧式モデルを使い果たしたことに起因します。

Zoho が ManageEngine の脆弱性にパッチを適用してから約 2 か月後の 1 月、安全機関 Horizo​​n3.ai は 詳細な評価を公開しました には、理論を証明するエクスプロイト コードが含まれていました。 1 日以内に、Bitdefender に相当するセキュリティ企業が、生命攻撃が詰まった のクラスターを確認し始めました。 世界中の組織に焦点を当てた 1 つ以上の可能性のあるアクターからも、保護の更新が組み込まれていませんでした。 一部の攻撃では、脆弱性を悪用して関連ライン Netcat に相当するツールを挿入し、そこから Anydesk を飛ばしました。ログイン機器。 成功すると、尤度アクターは最初の調達許可を他の尤度グループに販売します。 この脆弱性を悪用してランサムウェアを仕込んださまざまな攻撃グループが、Buhti という名前で、Cobalt Strike や RAT-el に相当する悪用ツールや、スパイ活動に使用されるマルウェアを仕込みました。 「この脆弱性は、基本的に最新の技術を使用して、このレベルまでの技術を維持することの重要性を改めて思い起こさせるものです。 -実際の境界保護を採用しながら、安全パッチを日付にします」と Bitdefender の研究者は書いています。 「攻撃者は、多くの組織が古いエクスプロイトに悩まされていることを知った後、新しいエクスプロイトや新しい方法を探し回ることを望んでいません。その一因は、適切なパッチ管理と面倒な管理の欠点です。」 Zoho の担当者は、この件についてコメントを求めた電子メールに応答しませんでした

FortiNAC 「巨大」攻撃以下

CVE-2022-39952、とりあえずFortiNACに常駐、ネットワークにリンクされたすべての意図を識別して表示する監視ソリューションを保持するためのネットワーク調達許可。 巨大な組織は FortiNAC を使い果たし、産業用ホールド ウォッチ オーバー テクニック、IT 住居用機器、ファイルのスーパーハイウェイ デバイスの運用スキル ネットワークを保護しています。 脆弱性クラスは、 ファイル タイトルまたはコースの外部保留監視 、認証されていない攻撃者が任意のファイルをツールに書き留め、そこから自由なルート権限で実行される遠隔地でコードを実行できるようにします. フォーティネット は 2 月 16 日に脆弱性 にパッチを適用し、数日以内に複数の組織の研究者が脆弱性を使用したと報告しました。人生の搾取でいっぱいになること。 警告は、側 Shadowserver とともに、組織または企業から来ました。 , Cronup、および グレイノイズ。 繰り返しますが、Horizo​​n3.ai は ディープ ダイブ は、脆弱性のトリガーとそれが武器化されるマップを分析しました. 「現在、侵害されたデバイスへのアクセスを後で取得するために、膨大な数の Webshel​​l (バックドア) のセットアップを検出し始めたことに同意します」と Cronup の研究者 この脆弱性は何によって悪用されていますか?さまざまなネット シェルを挿入しようとする攻撃者は、複数の可能性を秘めているように見えます。これにより、攻撃者はリモートで指示を伝えることができるテキスト ウィンドウが表示されます。

フォーティネットの担当者は、コメントを求めて電子メールに応答しませんでした.

ここ数年、いくつかのフォーティネット製品が生命の搾取に満ちた以下の進歩に同意しています。 2021 年に、フォーティネットの FortiOS VPN の 3 つの脆弱性 (2019 年に 2 つ、365 日後に 1 つ) が 攻撃者 が中心となって、複数の当局、産業、スキル製品および企業への入場を獲得しようとしています。 12月締め切り、可能性不明の俳優さまざまな重大な脆弱性を悪用しました FortiOS SSL-VPN で、当局および当局に接続された組織に役立つカスタムメイドのマルウェアを感染させます。 Fortinet は 11 月下旬に脆弱性を静かに修正しましたが、実際の攻撃が始まるまで再発しませんでした。 同社は、製品の脆弱性を開示するためのポリシーが何であるかを既存の理由または命令する必要があります。 最近の攻撃は、保護されたネットワークから攻撃者を保護することは、通常、もろ刃の剣であり、企業がそれらを繰り返さなかったり、さらに最近では、クライアントが更新を怠ったりすると、特に不健康になります. ManageEngine または FortiNAC のいずれかを枯渇させるネットワークを管理または監督する人は、影響を受けやすいかどうかを確認するために、すぐにテストを作成する必要があります。 上にリンクされた評価の投稿は、中心に置かれた場合に人々が解決するために使い尽くすことができる豊富な指標を示しています.

𝚆𝚊𝚝𝚌𝚑 𝙽𝙾𝚆 📺

anti-Mastodon, Ask HN, Auto-Generate, Billionaires, Blockchain, coding, computer science, CRYPTO, Fortinet, Show HN, Technology, TOP HN, World Tags:Blockchain, Fortinet, world

Post navigation

Previous Post: AI の喧騒を支える 1 万ドルの Nvidia チップ
Next Post: KDE と GNOME は、Flathub を Linux デスクトップの小売業者に関連付けるために 10 万ドルを求めています

Related Posts

  • レビュー: Onyx Boox Nova 3
    レビュー: Onyx Boox Nova 3 anti-Mastodon
  • 環境 Up Emacs での GitHub Copilot
    環境 Up Emacs での GitHub Copilot anti-Mastodon
  • Google はカレンダーの迷惑メール保護をデフォルトで有効にし始めています
    Google はカレンダーの迷惑メール保護をデフォルトで有効にし始めています anti-Mastodon
  • Alpaca-LoRA: LLaMA を特定の人物のハードウェアで建設的なテキストの叫び声 DaVinci-003 に微調整する
    Alpaca-LoRA: LLaMA を特定の人物のハードウェアで建設的なテキストの叫び声 DaVinci-003 に微調整する Alpaca-LoRA
  • 表示 HN: Gopherawaitof: For Dwell up for of Library for Golang
    表示 HN: Gopherawaitof: For Dwell up for of Library for Golang anti-Mastodon
  • Microsoft の Adaptive Equipment はトレードオフです
    Microsoft の Adaptive Equipment はトレードオフです Adaptive
  • PlanetScale API および OAuth 機能
    PlanetScale API および OAuth 機能 anti-Mastodon
  • クリプトは賭けが大好きで、ChatGPT-4 を行いますか?
    クリプトは賭けが大好きで、ChatGPT-4 を行いますか? anti-Mastodon
  • R/AmITheAsshole の心理社会的な素晴らしい点
    R/AmITheAsshole の心理社会的な素晴らしい点 anti-Mastodon
  • DeepMind の CEO は、AI メインストリームの採用を支援しました。 今、彼は注意を促す
    DeepMind の CEO は、AI メインストリームの採用を支援しました。 今、彼は注意を促す anti-Mastodon

Recent Posts

  • サイコロの写真からゲームボーイのROMを取り出す
  • Uncover HN: コモディティ GPU で LLaMA-7B を微調整して、ホールド テキスト エクスプレス マテリアルを消費します
  • 独自の Python ボイラープレート
  • Nvidia は、H800 として中国に輸出するためのフラグシップ H100 チップを微調整します
  • GOOD Meat は、培養肉について FDA から不慣れなライトを取得します

Recent Comments

  1. robga on Excessive Avenue コーヒーのカフェイン ステージはさまざまで、テストでは
  2. Loic on 行方不明の放射性タブレットは、必死の捜索の後、WA奥地で偶然見つけました
  3. minihat on メタは、標準的な VR e スポーツ Echo Area をシャットダウンします
  4. dafelst on フレーム ポインターの巻き戻しによる Move 実行トレーサーのオーバーヘッドの削減
  5. cloudking on GraphGPT: 構造化されていないテキストの肯定的な素材からのレコードデータ グラフの外挿
  • इस छवि को NOAA DSCOVR अंतरिक्ष यान पर NASA के EPIC कैमरे द्वारा संशोधित किया गया है 2022-12-31 00:41:06
    इस छवि को NOAA DSCOVR अंतरिक्ष यान पर NASA के EPIC कैमरे द्वारा संशोधित किया गया है 2022-12-31 00:41:06 Ask HN
  • 副管理人。  Excursions 軌道科学 2011-01-11T00:00:00Z
    副管理人。 Excursions 軌道科学 2011-01-11T00:00:00Z Ask HN
  • Digicam-Timid Hoodie
    Digicam-Timid Hoodie Artificial intelligence
  • ゼロから GPTZero を適用する – GPTZero のリバース エンジニアリング
    ゼロから GPTZero を適用する – GPTZero のリバース エンジニアリング Artificial intelligence
  • F. Cholletによる「知性の尺度について」(2019)
    F. Cholletによる「知性の尺度について」(2019) “On
  • Account Pooh by Michael Moorcock (1989)
    Account Pooh by Michael Moorcock (1989) anti-Mastodon
  • システムは、Wide Blue に適した年に変わります
    システムは、Wide Blue に適した年に変わります anti-Mastodon
  • ChatGPT と Advise API の紹介
    ChatGPT と Advise API の紹介 AI
MAILANON
2100 MAIL
SEO
METAVERSE
BioLINK
CRYPTO MINING
CASINO
DEFI-TRACKER
StartApp Network
RAVES-MONSTER-GAME
RAVES EXCHANGE
RAVES NFT
KVANTA TV

Copyright © 2023 Nasare™🚀.

Powered by PressBook News Dark theme