Fortinet hat eine Reihe Sicherheitsupdates für seine Netzwerk-Sicherheitsprodukte (u.a. FortiAuthenticator, FortiClient und FortiDDoS) freigegeben. Angreifer könnten etwa aufgrund eines hartcodierten Schlüssels JSON Web Tokens (JWT) signieren oder unter Windows Dateien mit Systemrechten schreiben. Eine Liste an Updates findet sich bei den Kollegen von heise.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- FRITZ!Box 7590: 2,4-GHz-Band fällt wegen Hitze komplett aus News 27. Juni 2026
- Pixel 10 Pro XL: 25-Watt-Laden und neuer Magnetstandard Pixelsnap News 27. Juni 2026
- iOS 27: Apple bringt iPhone und Windows näher zusammen News 27. Juni 2026
- Lovable meldet eine Million neue App-Projekte pro Woche News 27. Juni 2026
- Seniorenbetrug: Kriminelle erbeuten 150.000 Euro in Dresden und Stuttgart News 27. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Luzifer zu Micron kann sich hohe RAM-Preise für 5 Jahre sichern
- prx zu Data Loss Prevention: Shadow AI als großes Risiko
- Günter Born zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Günter Born zu Diskussion
- Micha zu Windows 11: Point-in-time Restore allgemein verfügbar
- Exchadmin zu Windows 11: Point-in-time Restore allgemein verfügbar
- Hans van Aken zu Diskussion
- R.S. zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- aus dem Rhein-Main Gebiet zu Data Loss Prevention: Shadow AI als großes Risiko
- R.S. zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- R.S. zu Windows 11: Point-in-time Restore allgemein verfügbar
- Hobbyadmin zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Markus W. zu Windows 11: Point-in-time Restore allgemein verfügbar
- R.S. zu Windows Server 2012 (R2): Azure-Arc enabled ESU-Maschinen machen Rollback
- js zu Data Loss Prevention: Shadow AI als großes Risiko



MVP: 2013 – 2016





"Hardcodierte" Schlüssel via Software entfernen? Helft mir: Diese "harten" Schlüssel wurden also nicht verdrahtet, sondern befinden sich einige Etagen tiefer im System???
Klassische Backdoor vom/beim Hersteller eingebaut, erwischt worden oder Backdoor anderweitig bekannt/genutzt worden, Entfernen dieser Backdoor aus der Software.
In jedem Netzwerk/IoT Gerät/Software Produkt dürften sich eine Vielzahl von Backdoors auf unterschiedlichen Ebenen befinden, direkt in der Software, in Treibern, Diensten, Firmware, Baseband Chips, überall.
Bei Cisco genauso. Juniper musste glaub ich im letzten Jahr vor dem Congress zugegeben das deren Backdoor für die US Behörden von Chinesen genutzt wurde. Für solche Produkte müsste das BSI mal Warnungen rausgeben.
das stand doch bereits einmal im September 2019 zur Diskussion:
https://borncity.com/blog/2019/11/26/fette-verschlsselungs-schwachstellen-in-fortinet-produkten/
Ich kenne eine solche Backdoor in einer in Rechenzentren genutzen Power Delivery unit, die der Hersteller nicht fixen will.
Man kann an dem Gerät angeschlosse devices ohne Zugangsdaten per http ein- und ausschalten… An wen wendet man sich?
Habe dir eine Mail geschickt.