Fortinet hat eine Reihe Sicherheitsupdates für seine Netzwerk-Sicherheitsprodukte (u.a. FortiAuthenticator, FortiClient und FortiDDoS) freigegeben. Angreifer könnten etwa aufgrund eines hartcodierten Schlüssels JSON Web Tokens (JWT) signieren oder unter Windows Dateien mit Systemrechten schreiben. Eine Liste an Updates findet sich bei den Kollegen von heise.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- ChatGPT: KI-Alterserkennung für strengere Jugendschutzfilter News 21. Januar 2026
- Android-Update 2026: Neue Sicherheits-Patches und versteckte Tricks News 21. Januar 2026
- Apple stellt Support für ältere iPhones ein – Millionen Geräte werden unsicher News 21. Januar 2026
- US-Behörden warnen vor drastisch steigenden Betrugsmaschen News 21. Januar 2026
- Apple Watch: Letzte Chance für die Neujahrs-Challenge 2026 News 21. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Mira Bellenbaum bei Digitale Souveränität: EU-Alternativen zu US-Tech-Produkten
- Essi bei Windows Januar 2026-Updates bereiten RC4-Abschaltung vor
- Mira Bellenbaum bei Digitale Souveränität: EU-Alternativen zu US-Tech-Produkten
- Gänseblümchen bei Digitale Souveränität: EU-Alternativen zu US-Tech-Produkten
- SArmstrong bei Digitale Souveränität: EU-Alternativen zu US-Tech-Produkten
- Gänseblümchen bei Digitale Souveränität: EU-Alternativen zu US-Tech-Produkten
- Thomas bei Digitale Souveränität: EU-Alternativen zu US-Tech-Produkten
- RedOne bei Digitale Souveränität: EU-Alternativen zu US-Tech-Produkten
- PM bei Sicherheitswarnung von HPE vor Networking Instant On-Schwachstellen
- Michael Uray bei Windows 11 24H2/25H2: Outlook Classic POP3-Abrufe hängen nach Update KB5074109
- Fritz bei Digitale Souveränität: EU-Alternativen zu US-Tech-Produkten
- Infosplitter bei Januar 2026 Patchday-Nachlese: Probleme mit Windows, Office etc.
- Johannes bei Windows Januar 2026-Updates bereiten RC4-Abschaltung vor
- techee bei Januar 2026 Patchday-Nachlese: Probleme mit Windows, Office etc.
- Tom bei Windows Januar 2026 Update tauscht Secure Boot Zertifikate



MVP: 2013 – 2016




"Hardcodierte" Schlüssel via Software entfernen? Helft mir: Diese "harten" Schlüssel wurden also nicht verdrahtet, sondern befinden sich einige Etagen tiefer im System???
Klassische Backdoor vom/beim Hersteller eingebaut, erwischt worden oder Backdoor anderweitig bekannt/genutzt worden, Entfernen dieser Backdoor aus der Software.
In jedem Netzwerk/IoT Gerät/Software Produkt dürften sich eine Vielzahl von Backdoors auf unterschiedlichen Ebenen befinden, direkt in der Software, in Treibern, Diensten, Firmware, Baseband Chips, überall.
Bei Cisco genauso. Juniper musste glaub ich im letzten Jahr vor dem Congress zugegeben das deren Backdoor für die US Behörden von Chinesen genutzt wurde. Für solche Produkte müsste das BSI mal Warnungen rausgeben.
das stand doch bereits einmal im September 2019 zur Diskussion:
https://borncity.com/blog/2019/11/26/fette-verschlsselungs-schwachstellen-in-fortinet-produkten/
Ich kenne eine solche Backdoor in einer in Rechenzentren genutzen Power Delivery unit, die der Hersteller nicht fixen will.
Man kann an dem Gerät angeschlosse devices ohne Zugangsdaten per http ein- und ausschalten… An wen wendet man sich?
Habe dir eine Mail geschickt.