Sicherheitswarnung: Sicherheitslücke betreffend „Fortinet FortiWeb“ wird veröffentlicht, bevor Update zur Verfügung steht

 

Nach einem Bericht von ZDNet wurde eine Schwachstelle vor Erreichen der vorgesehenen 90-Tage-Frist veröffentlicht. Ein Update steht noch nicht zur Verfügung.

Veröffentlichung: https://www.rapid7.com/blog/post/2021/08/17/fortinet-fortiweb-os-command-injection/

Artikel ZDNet: https://www.zdnet.com/article/patch-released-for-fortinet-command-injection-vulnerability/

 


 

Sicherheitswarnung: voraussichtlich mehrere Millionen  IoT-Geräte angreifbar

 

Die Cybersecurity & Infrastructure Security Agency (CISA) meldet eine „kritisch“ klassifizierte Schwachstelle in einer Software, die auf „Internet of Things“-Geräten zum Einsatz kommt, also beispielsweise IP-Kameras.

Artikel unter: https://www.fireeye.com/blog/threat-research/2021/08/mandiant-discloses-critical-vulnerability-affecting-iot-devices.html

Meldung CISA: https://us-cert.cisa.gov/ics/advisories/icsa-21-229-01