Fortinet hat eine Reihe Sicherheitsupdates für seine Netzwerk-Sicherheitsprodukte (u.a. FortiAuthenticator, FortiClient und FortiDDoS) freigegeben. Angreifer könnten etwa aufgrund eines hartcodierten Schlüssels JSON Web Tokens (JWT) signieren oder unter Windows Dateien mit Systemrechten schreiben. Eine Liste an Updates findet sich bei den Kollegen von heise.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple Health: Experten zeigen optimale Konfiguration für Produktivität News 7. August 2026
- Terafab: SpaceX und Tesla investieren 16,8 Mrd. in KI-Chipfabrik News 7. August 2026
- Recastia: KI wandelt PDF-Dokumente in Videos mit Avataren um News 7. August 2026
- Laptop-Akku: 1500 Zyklen statt 500 durch richtiges Laden News 7. August 2026
- MacBook Ultra: Apple plant OLED-Touchscreen-Laptop für Oktober News 7. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bolko zu "deGDID" entfernt GDID in Windows und blockt Neuanlage
- Jens Donath zu Stürzt der Microsoft Edge ab Version 151.x in Windows ab?
- Bolko zu "deGDID" entfernt GDID in Windows und blockt Neuanlage
- Saren Ö. zu "deGDID" entfernt GDID in Windows und blockt Neuanlage
- Tim B. zu Shaid Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)
- Sprühsahne zu "deGDID" entfernt GDID in Windows und blockt Neuanlage
- Gabriele zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Hobbyadmin zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Markus zu FRITZ!Box 7590: Neuer 2. Reparaturkontakt bei Ausfall des 2.4 GHz WLAN nach 5 Jahren
- Gänseblümchen zu Weitere Hacks durch KI-Modelle von Anthropic, Meta & OpenAI
- Gänseblümchen zu "deGDID" entfernt GDID in Windows und blockt Neuanlage
- Jürgen zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- KT zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Klartext zu Scattered Spider-Mitglied Peter Stokes durch Windows GDID identifiziert und überführt
- mvo zu G Data Endpoint-Protection v15.9 stört SW-Inventarisierung



MVP: 2013 – 2016





"Hardcodierte" Schlüssel via Software entfernen? Helft mir: Diese "harten" Schlüssel wurden also nicht verdrahtet, sondern befinden sich einige Etagen tiefer im System???
Klassische Backdoor vom/beim Hersteller eingebaut, erwischt worden oder Backdoor anderweitig bekannt/genutzt worden, Entfernen dieser Backdoor aus der Software.
In jedem Netzwerk/IoT Gerät/Software Produkt dürften sich eine Vielzahl von Backdoors auf unterschiedlichen Ebenen befinden, direkt in der Software, in Treibern, Diensten, Firmware, Baseband Chips, überall.
Bei Cisco genauso. Juniper musste glaub ich im letzten Jahr vor dem Congress zugegeben das deren Backdoor für die US Behörden von Chinesen genutzt wurde. Für solche Produkte müsste das BSI mal Warnungen rausgeben.
das stand doch bereits einmal im September 2019 zur Diskussion:
https://borncity.com/blog/2019/11/26/fette-verschlsselungs-schwachstellen-in-fortinet-produkten/
Ich kenne eine solche Backdoor in einer in Rechenzentren genutzen Power Delivery unit, die der Hersteller nicht fixen will.
Man kann an dem Gerät angeschlosse devices ohne Zugangsdaten per http ein- und ausschalten… An wen wendet man sich?
Habe dir eine Mail geschickt.