Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Fortinet FortiGate bajo ataque activo con omisión de autenticación SAML SSO
Identidad

Fortinet FortiGate bajo ataque activo con omisión de autenticación SAML SSO

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 16, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

16 de diciembre de 2025Ravi LakshmananSeguridad/vulnerabilidades de la red

Los actores de amenazas comenzaron a explotar dos fallas de seguridad recientemente reveladas en los dispositivos Fortinet FortiGate menos de una semana después de que se hicieran públicas.

La empresa de ciberseguridad Arctic Wolf anunció que observó una intrusión activa que involucraba un inicio de sesión único (SSO) malicioso en un dispositivo FortiGate el 12 de diciembre de 2025. El ataque aprovechó dos omisiones de autenticación críticas (CVE-2025-59718 y CVE-2025-59719, puntuación CVSS: 9,8). Fortinet lanzó un parche para esta falla la semana pasada para FortiOS, FortiWeb, FortiProxy y FortiSwitchManager.

«Estas vulnerabilidades podrían permitir la omisión no autenticada de la autenticación de inicio de sesión SSO a través de un mensaje SAML diseñado si la funcionalidad SSO de FortiCloud está habilitada en un dispositivo afectado», dijo Arctic Wolf Labs en un nuevo boletín de seguridad.

Tenga en cuenta que FortiCloud SSO está deshabilitado de forma predeterminada, pero se habilita automáticamente durante la inscripción a FortiCare a menos que un administrador lo desactive explícitamente usando la configuración (Permitir inicio de sesión administrativo usando FortiCloud SSO) en la página de inscripción.

seguridad cibernética

En la actividad maliciosa observada por Arctic Wolf, se utilizaron direcciones IP asociadas con un número limitado de proveedores de alojamiento, incluidos The Constant Company llc, Bl Networks y Kaopu Cloud Hk Limited, para realizar inicios de sesión SSO maliciosos en cuentas de «administrador».

Después de iniciar sesión, se descubrió que el atacante exportaba la configuración del dispositivo a la misma dirección IP a través de la GUI.

Dada la actividad de explotación en curso, se recomienda a las organizaciones que apliquen el parche lo antes posible. Como mitigación, es importante deshabilitar FortiCloud SSO hasta que la instancia se actualice a la última versión y restringir el acceso al firewall y a las interfaces de administración de VPN a usuarios internos confiables.

«Por lo general, las credenciales se codifican en la configuración del dispositivo de red, pero se sabe que los atacantes descifran los hashes fuera de línea, especialmente cuando las credenciales son débiles y susceptibles a ataques de diccionario», dijo Arctic Wolf.

Se anima a los clientes de Fortinet que encuentren indicadores de compromiso (IoC) que coincidan con una campaña a asumir un compromiso y restablecer las credenciales de firewall hash almacenadas en la configuración extraída.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleReino Unido producirá radiofármacos a partir de combustible de uranio gastado
Next Article El Nissan Leaf de próxima generación señala un crecimiento de £450 millones para la industria de vehículos eléctricos del Reino Unido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.