Size: a a a

Fortinet Community

2021 April 30

M

Marko Ops in Fortinet Community
Пошли уже пиво пить, хватит работать
источник

KV

Kostya Vadys in Fortinet Community
Уже в пути)
источник

RP

Roman Polukhin in Fortinet Community
Почитал, ожидал большего, деталей нет, условий нет, как проводилась атака и какова её реальная применимость не ясно. 🤔
источник

KV

Kostya Vadys in Fortinet Community
источник

KV

Kostya Vadys in Fortinet Community
Вот ф5 описывали
источник

KV

Kostya Vadys in Fortinet Community
На цисковый икев1 тоже есть уязвимость с получением инфы
источник

KV

Kostya Vadys in Fortinet Community
источник

RP

Roman Polukhin in Fortinet Community
Я об этом сам написал в первом сообщении же, что PSK уязвим, для этого достаточно RFC прочитать просто.

“The Internet Key Exchange v1 main mode is vulnerable to offline dictionary or brute force attacks.”
источник

KV

Kostya Vadys in Fortinet Community
Тогда я был не прав
источник

KV

Kostya Vadys in Fortinet Community
А в тлс 1.2 какая уязвимость кроме сайферов CBC?
источник

RP

Roman Polukhin in Fortinet Community
Да вообщем-то не беря во внимание возможность выполнить downgrade в рамках протокола и озвученных вами уже, других не было.
источник

KV

Kostya Vadys in Fortinet Community
Впринципе что икев2 что тлс 1.3
источник

KV

Kostya Vadys in Fortinet Community
🤷‍♂️
источник

RP

Roman Polukhin in Fortinet Community
Конкретно в Fortigate SSL VPN, я не помню, было что-то или нет
источник

KV

Kostya Vadys in Fortinet Community
Древнее
источник

KV

Kostya Vadys in Fortinet Community
Но это думаю не в счёт ибо и у чека и у палки было
источник

KV

Kostya Vadys in Fortinet Community
И у циски
источник

RP

Roman Polukhin in Fortinet Community
Yep 🙌
источник
2021 May 01

Oļegs Žakovs in Fortinet Community
«Мы тут взломали ipsec, очень круто взломали, в любой имплементации, но не расскажем вам как.»
источник
2021 May 04

DV

Dmitriy Vassilyev in Fortinet Community
Что-то с апдейтами какая-то жесть. Обновил 300D на 6.2.7 - в proxy-mode SSL inspection не работает, просто трафик не идёт
источник