Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El FBI advierte que los piratas informáticos de inteligencia rusos apuntan a las claves de recuperación de respaldo de señal

Ya no es una cuestión de Anthropic vs OpenAI

El fundador de Xprize dice: «Los humanos se comportan mejor cuando los observan».

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Fortinet verifica la omisión activa de SSO de FortiCloud en firewalls FortiGate completamente parcheados
Identidad

Fortinet verifica la omisión activa de SSO de FortiCloud en firewalls FortiGate completamente parcheados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 23, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan23 de enero de 2026Seguridad/vulnerabilidades de la red

Fortinet ha confirmado oficialmente que está trabajando para resolver completamente la vulnerabilidad de omisión de autenticación SSO de FortiCloud luego de informes de nueva actividad de explotación en firewalls completamente parcheados.

«Durante las últimas 24 horas, hemos identificado una serie de casos en los que los dispositivos se actualizaron completamente a la última versión en el momento del ataque, lo que sugiere un nuevo vector de ataque», dijo Carl Windsor, director de seguridad de la información de Fortinet, en una publicación el jueves.

Básicamente, esta actividad evita los parches introducidos por los proveedores de seguridad de red para abordar CVE-2025-59718 y CVE-2025-59719. Esto podría permitir la omisión no autenticada de la autenticación de inicio de sesión SSO a través de un mensaje SAML diseñado si la función FortiCloud SSO está habilitada en el dispositivo afectado. Este problema fue resuelto originalmente por Fortinet el mes pasado.

Sin embargo, a principios de esta semana, surgieron informes de una nueva actividad en la que inicios de sesión SSO maliciosos en dispositivos FortiGate se registraron en cuentas de administrador en dispositivos que habían sido parcheados para estas dos vulnerabilidades. Esta actividad es similar a los incidentes observados en diciembre, poco después de la publicación de CVE-2025-59718 y CVE-2025-59719.

seguridad cibernética

Esta actividad incluye la creación de cuentas de uso general para la persistencia, la realización de cambios de configuración para permitir el acceso VPN a esas cuentas y la filtración de configuraciones de firewall a diferentes direcciones IP. Se ha observado que el atacante inicia sesión con cuentas denominadas ‘cloud-noc@mail.io’ y ‘cloud-init@mail.io’.

Como medida de mitigación, la empresa le solicita que tome las siguientes medidas:

Aplique políticas de entrada local para restringir el acceso de administración a los dispositivos de red perimetrales a través de Internet. Deshabilite el inicio de sesión SSO de FortiCloud deshabilitando ‘admin-forticloud-sso-login’.

«Es importante señalar que, si bien en este momento sólo hemos visto abuso de SSO de FortiCloud, este problema se aplica a todas las implementaciones de SSO de SAML», dijo Fortinet.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl proyecto DETANGLE apoya la normativa de ciberseguridad de la UE
Next Article Tesla suspende Autopilot para promover el software de conducción autónoma completa
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El FBI advierte que los piratas informáticos de inteligencia rusos apuntan a las claves de recuperación de respaldo de señal

junio 26, 2026

El nuevo exploit pedit COW de Linux permite el acceso root envenenando los archivos binarios almacenados en caché

junio 26, 2026

La falla del desarrollador de Amazon Q podría permitir que un repositorio malicioso ejecute código a través de la configuración MCP

junio 26, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El FBI advierte que los piratas informáticos de inteligencia rusos apuntan a las claves de recuperación de respaldo de señal

Ya no es una cuestión de Anthropic vs OpenAI

El fundador de Xprize dice: «Los humanos se comportan mejor cuando los observan».

Chemours pagará más de 450 millones de dólares en multas y remedios por la contaminación con PFAS

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.