"Article" du Parisien cité: Google Pixel et GrapheneOS : la botte secrète des narcotrafiquants pour protéger leurs données de la police
🗃️Archive
"Article" du Parisien cité: Google Pixel et GrapheneOS : la botte secrète des narcotrafiquants pour protéger leurs données de la police
🗃️Archive
Advisory Fotinet: https://fortiguard.fortinet.com/psirt/FG-IR-25-513
Fortinet a observé que cette vulnérabilité a été exploitée de manière active. (in the wild)
Article inspiré par ce rapport: Cybermenaces en Suisse: les fraudeurs utilisent toujours plus souvent les célébrités comme appâts
Fortinet vient de publier l’advisory qui va avec… ou celui qui manquait.
🩹 👇️
Faille critique de contournement d’authentification : un attaquant distant peut créer un compte administrateur et prendre le contrôle complet du WAF.
📌 Versions affectées (selon watchTowr) :
8.0 : versions antérieures à 8.0.2 7.6 : versions antérieures à 7.6.5 7.4 : versions antérieures à 7.4.10 7.2 : versions antérieures à 7.2.12 7.0 : versions antérieures à 7.0.12 6.4 : versions ≤ 6.4.3 6.3 : versions ≤ 6.3.23
🔧 Mitigation : ➡️ Il est recommandé d’utiliser une version corrigée (8.0.2+ / dernière version de votre branche). ➡️ Il est également préférable que l’interface d’admin ne soit pas exposée sur Internet, avec un accès limité à des IP de confiance et/ou via VPN.
Analyse technique & détection :
👇️
Outil de génération d’artefacts (détection/PoC défense) :
📜 👇️
https://github.com/watchtowrlabs/watchTowr-vs-Fortiweb-AuthBypass?tab=readme-ov-file
Contexte exploitation in the wild :
🔗 🐦️ 👇️
Très bon épisode qui démêle les infos accumulées ces derniers mois sur ces groupes de jeunes cybercriminels et offre une vue claire sur le background de cette super-alliance du cybercrime — une menace qu’on pourrait, à la manière de Kevin Beaumont, catégoriser avec justesse et un brin de malice comme un véritable Advanced Persistents Teens.