Etiqueta: Fortinet

  • Cuadrante Mágico de Gartner 2025 para SIEM

    La monitorización centralizada y la respuesta ágil ante incidentes son esenciales en la nueva era de la ciberseguridad. El reciente Cuadrante Mágico de Gartner 2025 para SIEM (Security Information and Event Management) sitúa a los principales fabricantes en cuatro categorías: líderes, desafiantes, visionarios y jugadores de nicho. ¿Qué tendencias marcan el cuadrante este año? Comparativa SEO de los fabricantes más relevantes…

  • Cuadrante Mágico de Gartner 2025 para Endpoint Protection Platforms

    La protección de endpoints es un componente crítico en la estrategia de ciberseguridad de cualquier organización. Gartner, referente analítico independiente, acaba de publicar su esperado Cuadrante Mágico 2025 para Endpoint Protection Platforms (EPP), reflejando la evolución, tendencias y líderes del sector en la defensa digital frente a amenazas avanzadas y malware. ¿Qué es un Endpoint Protection…

  • CISA afirma que el fallo crítico RCE de Fortinet ya se está explotando

    CISA ha revelado que ciberdelincuentes están explotando activamente una vulnerabilidad crítica de ejecución remota de código (RCE) de FortiOS. La vulnerabilidad (CVE-2024-23113) se debe a que el daemon fgfmd acepta como argumento una cadena de formato controlada externamente, lo que permite a los atacantes no autenticados ejecutar comandos o código arbitrario en dispositivos no parcheados…

  • CVE-2023-34992: Profundización en la inyección de comandos FortiSIEM de Fortinet

    Análisis en profundidad de la vulnerabilidad en Fortinet FortiSIEM CVE-2023-34992 (Gravedad CVSS3.0 10.0) Seguir leyendo [EN]

  • Disponibles exploits PoC para fallas críticas de ejecución de comandos de FortiSIEM

    Investigadores de seguridad han publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad de máxima gravedad en la solución de gestión de eventos e información de seguridad (SIEM) de Fortinet, que fue parcheada en febrero. Rastreado como CVE-2024-23108, este fallo de seguridad es una vulnerabilidad de inyección de comandos descubierta y reportada por…

  • Múltiples vulnerabilidades en productos Fortinet

    Los investigadores, Gwendal Guégniaud y Thiago Santana, pertenecientes a equipos de investigación/seguridad de Fortinet, han reportado 3 vulnerabilidades, 2 críticas y 1 alta, que afectan a varios productos del fabricante. La explotación de estas vulnerabilidades podría permitir la ejecución de código o comandos no autorizados. Listado de referencias: FortiOS & FortiProxy – Out-of-bounds Write in…

  • Se difunde el bulo de «3 millones de cepillos de dientes eléctricos en un ataque DDoS»

    Una noticia difundida ampliamente según la cual 3 millones de cepillos de dientes eléctricos fueron hackeados con malware para llevar a cabo ataques distribuidos de denegación de servicio (DDoS) es probablemente un escenario hipotético en lugar de un ataque real. La semana pasada, el sitio suizo de noticias Aargauer Zeitung publicó una noticia en la…

Cibersecurity.io