Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Linux Rootkit, macOS Crypto Stealer, WebSocket Skimmers and More

Los científicos se apresuran a comprender los riesgos para la salud de los microplásticos

Tu equipo morado no es morado, solo rojo y azul en la misma habitación.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Fortinet FortiGate bajo ataque activo con omisión de autenticación SAML SSO
Identidad

Fortinet FortiGate bajo ataque activo con omisión de autenticación SAML SSO

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 16, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

16 de diciembre de 2025Ravi LakshmananSeguridad/vulnerabilidades de la red

Los actores de amenazas comenzaron a explotar dos fallas de seguridad recientemente reveladas en los dispositivos Fortinet FortiGate menos de una semana después de que se hicieran públicas.

La empresa de ciberseguridad Arctic Wolf anunció que observó una intrusión activa que involucraba un inicio de sesión único (SSO) malicioso en un dispositivo FortiGate el 12 de diciembre de 2025. El ataque aprovechó dos omisiones de autenticación críticas (CVE-2025-59718 y CVE-2025-59719, puntuación CVSS: 9,8). Fortinet lanzó un parche para esta falla la semana pasada para FortiOS, FortiWeb, FortiProxy y FortiSwitchManager.

«Estas vulnerabilidades podrían permitir la omisión no autenticada de la autenticación de inicio de sesión SSO a través de un mensaje SAML diseñado si la funcionalidad SSO de FortiCloud está habilitada en un dispositivo afectado», dijo Arctic Wolf Labs en un nuevo boletín de seguridad.

Tenga en cuenta que FortiCloud SSO está deshabilitado de forma predeterminada, pero se habilita automáticamente durante la inscripción a FortiCare a menos que un administrador lo desactive explícitamente usando la configuración (Permitir inicio de sesión administrativo usando FortiCloud SSO) en la página de inscripción.

seguridad cibernética

En la actividad maliciosa observada por Arctic Wolf, se utilizaron direcciones IP asociadas con un número limitado de proveedores de alojamiento, incluidos The Constant Company llc, Bl Networks y Kaopu Cloud Hk Limited, para realizar inicios de sesión SSO maliciosos en cuentas de «administrador».

Después de iniciar sesión, se descubrió que el atacante exportaba la configuración del dispositivo a la misma dirección IP a través de la GUI.

Dada la actividad de explotación en curso, se recomienda a las organizaciones que apliquen el parche lo antes posible. Como mitigación, es importante deshabilitar FortiCloud SSO hasta que la instancia se actualice a la última versión y restringir el acceso al firewall y a las interfaces de administración de VPN a usuarios internos confiables.

«Por lo general, las credenciales se codifican en la configuración del dispositivo de red, pero se sabe que los atacantes descifran los hashes fuera de línea, especialmente cuando las credenciales son débiles y susceptibles a ataques de diccionario», dijo Arctic Wolf.

Se anima a los clientes de Fortinet que encuentren indicadores de compromiso (IoC) que coincidan con una campaña a asumir un compromiso y restablecer las credenciales de firewall hash almacenadas en la configuración extraída.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleReino Unido producirá radiofármacos a partir de combustible de uranio gastado
Next Article El Nissan Leaf de próxima generación señala un crecimiento de £450 millones para la industria de vehículos eléctricos del Reino Unido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Linux Rootkit, macOS Crypto Stealer, WebSocket Skimmers and More

mayo 11, 2026

Tu equipo morado no es morado, solo rojo y azul en la misma habitación.

mayo 11, 2026

El repositorio falso de filtros de privacidad OpenAI ocupa el primer lugar con una “cara de abrazo” y atrae 244.000 descargas

mayo 11, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Linux Rootkit, macOS Crypto Stealer, WebSocket Skimmers and More

Los científicos se apresuran a comprender los riesgos para la salud de los microplásticos

Tu equipo morado no es morado, solo rojo y azul en la misma habitación.

Horizonte Europa Clúster 6 atrae 1.132 propuestas de investigación con el objetivo de recaudar 405 millones de euros de financiación

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.