Slika je umetno generirana iz kategorije: obramba, tehnologija
Sredina
Zanesljiv vir Verified Propaganda
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda

Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka

Odkrite so bile kritične varnostne ranljivosti v sistemih FortiSIEM in Windows Kerberos, pri čemer je izkoriščanje ene od njih že aktivno. Fortinet opozarja uporabnike na ranljivost v FortiSIEM (CVE-2025-25256) s CVSS oceno 9.8, za katero obstaja koda za izkoriščanje v divjini. Microsoft pa je izdal varnostne posodobitve za rešitev več kot 100 varnostnih ranljivosti, vključno z ranljivostjo relativnega prehajanja poti v Windows Kerberos (CVE-2025-53779), ki omogoča napadalcu z ustreznimi pooblastili, da pridobi višje privilegije v omrežju. Microsoft je izdal popravek za kritično ranljivost ničtega dne v strežnikih Windows, ki uporabljajo sistem avtentikacije Kerberos, ki je bila prvič razkrita maja.

Entitete in sentiment

Entiteta Sentiment
Fortinet Negativno
FortiSIEM zelo negativno
CVE-2025-25256 zelo negativno
Microsoft Pozitivno
Windows Kerberos zelo negativno
CVE-2025-53779 zelo negativno

Izvorni članki

August Patch Tuesday: Authentication hole in Wi...
ciso2ciso.com | 13. 8. 2025 15:04
Microsoft fixes “BadSuccessor” Kerberos vulnera...
helpnetsecurity.com | 13. 8. 2025 12:05
Fortinet Warns About FortiSIEM Vulnerability (C...
thehackernews.com | 13. 8. 2025 11:37

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
akademija in raziskave:
mnenja in komentarji:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Varnostne ranljivosti v široko uporabljenih sistemih, kot sta FortiSIEM in Windows Kerberos, lahko vplivajo na številne organizacije in posameznike v Sloveniji, zato je pravočasno obveščanje o tem pomembno.

Podobni članki

Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
1 posodobitev 25. sep 19:00

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

Cisco opozarja na nove napade in popravlja kritične ranljivosti
tehnologija obramba
Cisco opozarja na nove napade in popravlja kritične ranljivosti

6. nov 17:07

Cisco je opozoril na novo različico napada, ki cilja na naprave, ki poganjajo Cisco Secure Firewall ASA in FTD, izkoriščajoč ranljivosti CVE-2025-20333 in CVE-2025-20362, kar lahko povzroči ponovni zagon naprav in prekinitev delovanja. Hkrati je Cisco popravil dve kritični ranljivosti (CVE-2025-20358 in CVE-2025-20354) v Unified Contact Center Express (UCCX), ki bi lahko napadalcem omogočili obiti avtentikacijo in prevzem nadzora nad sistemi. Priporočljiva je takojšnja posodobitev sistemov, saj popravki za UCCX ranljivosti ne obstajajo.

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Cisco opozarja na izkoriščanje ranljivosti ničtega dne v napravah za e-poštno varnost
obramba tehnologija
Cisco opozarja na izkoriščanje ranljivosti ničtega dne v napravah za e-poštno varnost

17. dec 20:57

Cisco je opozoril uporabnike na aktivno izkoriščanje nepopravljene ranljivosti ničtega dne (zero-day) v napravah Secure Email Gateway (SEG) in Secure Email and Web Manager (SEWM), ki poganjajo programsko opremo AsyncOS. Napadalci, domnevno povezani s Kitajsko, izkoriščajo ranljivost CVE-2025-20393, ki omogoča izvajanje ukazov s korenskimi pravicami in nameščanje zadnjih vrat (backdoor) za ohranjanje nadzora nad okuženimi napravami. Cisco priporoča upoštevanje varnostnih navodil.

Microsoftove posodobitve povzročajo težave z avtentikacijo in periferijo v sistemih Windows 11 in Windows 10
tehnologija
Microsoftove posodobitve povzročajo težave z avtentikacijo in periferijo v sistemih Windows 11 in Windows 10

20. okt 18:05

Microsoft se sooča s težavami po izdaji oktobrskih varnostnih posodobitev za Windows 11 in Windows 10. Posodobitve povzročajo težave s pametnimi karticami in certifikati zaradi sprememb v kriptografskih storitvah. Uporabniki sistema Windows 11 poročajo o nedelovanju USB mišk in tipkovnic v obnovitvenem načinu po namestitvi posodobitve KB5066835. Microsoft že dela na nujnem popravku za Windows 11, medtem ko je za Windows 10 ustavil kritične varnostne posodobitve.

Entitete in sentiment

Entiteta Sentiment
Fortinet Negativno
FortiSIEM zelo negativno
CVE-2025-25256 zelo negativno
Microsoft Pozitivno
Windows Kerberos zelo negativno
CVE-2025-53779 zelo negativno

Zakaj je novica relevantna za Slovenijo

Varnostne ranljivosti v široko uporabljenih sistemih, kot sta FortiSIEM in Windows Kerberos, lahko vplivajo na številne organizacije in posameznike v Sloveniji, zato je pravočasno obveščanje o tem pomembno.