Schadcode-Lücke in FortiClient EMS kann PCs kompromittieren

Ein wichtiges Update schließt eine kritische Sicherheitslücke in FortiClient Endpoint Management Server (EMS).

heise online
Cim vic ikon, tim vic VPN :D #forticlient

If you're using forticlient on linux, don't upgrade: the latest version drops SSLVPN.

I had to downgrade with a .deb from https://www.fortinet.com/support/product-downloads (after an "apt upgrade" on Debian).

#linux #ssh #forticlient

Product Downloads | Fortinet Product Downloads | Support

Download FortiClient VPN, FortiConverter, FortiExplorer, FortiPlanner, and FortiRecorder software for any operating system: Windows, macOS, Android, iOS & more.

Fortinet

Instale #forticlient sobre ubuntu 24.04 y salio tutorial (o ayuda memoria) para aquel que lo necesite.... simplon

https://luiszambrana.ar/instalar-forticlient-sobre-ubuntu-24-04/

Instalar Forticlient sobre Ubuntu 24.04 – Luis Zambrana

#BSI WID-SEC-2025-1021: [NEU] [mittel] #Fortinet #FortiClient #Mac, #Windows, #EMS #und #FortiVoice: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Fortinet FortiClient und Fortinet FortiVoice ausnutzen, um beliebigen Code auszuführen, erhöhte Rechte zu erlangen, Daten zu manipulieren und vertrauliche Informationen preiszugeben.

https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-1021

Warn- und Informationsdienst

#BSI WID-SEC-2025-0346: [NEU] [mittel] #Fortinet #FortiClient: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Fortinet FortiClient ausnutzen, um seine Privilegien zu erhöhen oder Sicherheitsmaßnahmen zu umgehen.

https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0346

Warn- und Informationsdienst

Norbaitek #FortiClient erabiltzen du?

Jakin dezazuela  en bazabiltzate eta erabiltzen duzuen sareak bere izenean zenbait 'karaktere arraro' baldin baditu, ez dela fin ibiliko.

Adibidez:
"Conexión Cableada" -rekin ez du prozesu guztia modu egokian burutuko, baina "Conexion Cableada" -rekin bai.

#fortinet

China-linked actor's malware DeepData exploits FortiClient VPN zero-day - Security Affairs

Chinese threat actors use custom post-exploitation toolkit 'DeepData' to exploit FortiClient VPN zero-day and steal credentials.

Security Affairs

FortiClient VPN: запускаем скрипт, приложение или задачу после установки соединения

Привет, Я Саша Басун — системный администратор в «Петрович-Тех». Я уже писал на Хабре о пользовательских проблемах, и мне нравится автоматизировать такие задачи. В их решении есть своя магия. Статья будет о возможностях донастройки FortiClient VPN под пользователя. Эту информацию также можно вытащить из документации — но парадокс в том, что для её чтения нужен работающий VPN. Мы устанавливаем VPN-клиент в автоматическом режиме с нужными настройками. Через несколько секунд после подключения к серверу на рабочей станции должен запускаться определённый процесс. Ключевое слово — «должен»: он не всегда срабатывает как должно. Мне нужно было понять, в чём проблема, и найти решение для стабильного запуска.

https://habr.com/ru/companies/petrovich-tech/articles/858792/

#vpn #forticlient #настройка_системы #интерфейс

FortiClient VPN: запускаем скрипт, приложение или задачу после установки соединения

Привет. Я Саша Басун — системный администратор в «Петрович-Тех». Я уже писал на Хабре о пользовательских проблемах, и мне нравится автоматизировать такие задачи. В их решении есть своя магия. Статья...

Хабр