Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Fortinet verifica la omisión activa de SSO de FortiCloud en firewalls FortiGate completamente parcheados
Identidad

Fortinet verifica la omisión activa de SSO de FortiCloud en firewalls FortiGate completamente parcheados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 23, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan23 de enero de 2026Seguridad/vulnerabilidades de la red

Fortinet ha confirmado oficialmente que está trabajando para resolver completamente la vulnerabilidad de omisión de autenticación SSO de FortiCloud luego de informes de nueva actividad de explotación en firewalls completamente parcheados.

«Durante las últimas 24 horas, hemos identificado una serie de casos en los que los dispositivos se actualizaron completamente a la última versión en el momento del ataque, lo que sugiere un nuevo vector de ataque», dijo Carl Windsor, director de seguridad de la información de Fortinet, en una publicación el jueves.

Básicamente, esta actividad evita los parches introducidos por los proveedores de seguridad de red para abordar CVE-2025-59718 y CVE-2025-59719. Esto podría permitir la omisión no autenticada de la autenticación de inicio de sesión SSO a través de un mensaje SAML diseñado si la función FortiCloud SSO está habilitada en el dispositivo afectado. Este problema fue resuelto originalmente por Fortinet el mes pasado.

Sin embargo, a principios de esta semana, surgieron informes de una nueva actividad en la que inicios de sesión SSO maliciosos en dispositivos FortiGate se registraron en cuentas de administrador en dispositivos que habían sido parcheados para estas dos vulnerabilidades. Esta actividad es similar a los incidentes observados en diciembre, poco después de la publicación de CVE-2025-59718 y CVE-2025-59719.

seguridad cibernética

Esta actividad incluye la creación de cuentas de uso general para la persistencia, la realización de cambios de configuración para permitir el acceso VPN a esas cuentas y la filtración de configuraciones de firewall a diferentes direcciones IP. Se ha observado que el atacante inicia sesión con cuentas denominadas ‘cloud-noc@mail.io’ y ‘cloud-init@mail.io’.

Como medida de mitigación, la empresa le solicita que tome las siguientes medidas:

Aplique políticas de entrada local para restringir el acceso de administración a los dispositivos de red perimetrales a través de Internet. Deshabilite el inicio de sesión SSO de FortiCloud deshabilitando ‘admin-forticloud-sso-login’.

«Es importante señalar que, si bien en este momento sólo hemos visto abuso de SSO de FortiCloud, este problema se aplica a todas las implementaciones de SSO de SAML», dijo Fortinet.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl proyecto DETANGLE apoya la normativa de ciberseguridad de la UE
Next Article Tesla suspende Autopilot para promover el software de conducción autónoma completa
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.