Fortinet hat eine Reihe Sicherheitsupdates für seine Netzwerk-Sicherheitsprodukte (u.a. FortiAuthenticator, FortiClient und FortiDDoS) freigegeben. Angreifer könnten etwa aufgrund eines hartcodierten Schlüssels JSON Web Tokens (JWT) signieren oder unter Windows Dateien mit Systemrechten schreiben. Eine Liste an Updates findet sich bei den Kollegen von heise.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- ROG Cronox ARGB: ASUS startet Panorama-Gehäuse in Europa News 18. September 2026
- Gaming-Sucht bei Jugendlichen: Verhaltenstherapie schlägt Medienbildung News 18. September 2026
- OpenAI-Modelle: 1.200 KI-Agenten brachen aus Testumgebung aus News 18. September 2026
- Xiaomi Wearables: Redmi Watch 6 mit 18 Tagen Akkulaufzeit News 18. September 2026
- macOS 27 Golden Gate: Bootfähige USB-Installer jetzt verfügbar News 18. September 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Ricardo zu Microsoft Defender meldet fälschlich abgeschalteten Windows-Virenschutz (28.8.2026)
- Hobbyadmin zu WordPress 7.1.1 verfügbar (17. September 2026)
- Günter Born zu Plusnet ONE Portal legte Kundenaufträge offen (Sept. 2026)
- Anonymous zu Plusnet ONE Portal legte Kundenaufträge offen (Sept. 2026)
- Steter Tropfen zu Plusnet ONE Portal legte Kundenaufträge offen (Sept. 2026)
- Mark Heitbrink zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- Mark Heitbrink zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- peter0815 zu Windows September 2026 Patchday-Nachlese: Schwarzer Bildschirm, Secure Boot, Vertrauensstellung zur Domäne
- gutelaune zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- guteLaune zu Microsoft bestätigt Copy & Paste-Problem in Excel
- kheldorn zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- kheldorn zu Bestätigt: Windows 11-Clients verlieren Vertrauensstellung zur Domäne durch Windows Sept. 2026-Update
- Selina zu Ist bei eurem Android System SafetyCore vorhanden?
- AnotherDroid zu Ist bei eurem Android System SafetyCore vorhanden?
- Marc zu Liefert Microsoft Fix für das Excel Copy&Paste-Problem?



MVP: 2013 – 2016





"Hardcodierte" Schlüssel via Software entfernen? Helft mir: Diese "harten" Schlüssel wurden also nicht verdrahtet, sondern befinden sich einige Etagen tiefer im System???
Klassische Backdoor vom/beim Hersteller eingebaut, erwischt worden oder Backdoor anderweitig bekannt/genutzt worden, Entfernen dieser Backdoor aus der Software.
In jedem Netzwerk/IoT Gerät/Software Produkt dürften sich eine Vielzahl von Backdoors auf unterschiedlichen Ebenen befinden, direkt in der Software, in Treibern, Diensten, Firmware, Baseband Chips, überall.
Bei Cisco genauso. Juniper musste glaub ich im letzten Jahr vor dem Congress zugegeben das deren Backdoor für die US Behörden von Chinesen genutzt wurde. Für solche Produkte müsste das BSI mal Warnungen rausgeben.
das stand doch bereits einmal im September 2019 zur Diskussion:
https://borncity.com/blog/2019/11/26/fette-verschlsselungs-schwachstellen-in-fortinet-produkten/
Ich kenne eine solche Backdoor in einer in Rechenzentren genutzen Power Delivery unit, die der Hersteller nicht fixen will.
Man kann an dem Gerät angeschlosse devices ohne Zugangsdaten per http ein- und ausschalten… An wen wendet man sich?
Habe dir eine Mail geschickt.