Backdoor w SSL VPN od Fortigate: można zmieniać hasło każdemu użytkownikowi.
Można również czytać hasła userów w plaintext. Bonus: zdalny dostęp na root na appliance.
J.....s z- #
- #
- #
- #
- #
- 72
- Odpowiedz
Można również czytać hasła userów w plaintext. Bonus: zdalny dostęp na root na appliance.
J.....s z
Komentarze (72)
najlepsze
Naukowcy udowodnili matematycznie, że jądro systemu jest wolne od błędów i odporne jest na awarie. Jądro składa się z ok. 7500 linii kodu.
UniFi i mikrotik to klasyczne routery nie NGFW.
Do pfSense trzeba doliczyć i tak koszt komercyjnych reguł do IPSa, licencje na antywirusa (albo wierzyć w clamav), licencje na listy blokad Web a nadal kończymy z softem i sprzętem bez realnej akceleracji sprzętowej, bez sandboxa dla podejrzanych plików, centralnego zarządzania i logow, bez vDOM.
Super rozwiązanie do niektórych zastosowań, ale do innych celów
Darmowe reguły snorta (po rejestracji oinkcode) są opóźnione o 30 dni w stosunku do płatnych. ET Open a ET Pro to zupełnie inne reguły, gdzie open nie jest moderowany przez Proofpoint. A co może w firmie z ruchem zrobić trefna regułka do IPSa nie trudno się domyślić.