شرح آسیبپذیری Fortinet تأیید کرده است که یک آسیبپذیری روزصفر بحرانی در FortiWeb Web Application Firewall را بهصورت بیسروصدا در نسخه 8.0.2 پچ کرده؛ در حالی که این حفره، بهصورت…
فورتینت
-
-
آسیب پذیری و وصلههای امنیتی
انتشار قریبالوقوع اکسپلویت برای نقص بحرانی FortiWeb با امکان دور زدن کامل لاگین!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک محقق امنیتی نمونه اولیهای جزئی از اکسپلویت یک آسیبپذیری در فایروال برنامه وب FortiWeb منتشر کرده که به مهاجم راه دور امکان دور زدن احراز هویت را میدهد. این…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری بحرانی در Fortinet FortiWeb با قابلیت اجرای کد از راه دور اکنون اکسپلویت شده است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکدهای اثبات مفهوم (PoC) برای یک آسیبپذیری تزریق SQL با شدت بالا (امتیاز ۹.۸/۱۰) در Fortinet FortiWeb منتشر شده است که امکان اجرای کد از راه دور بدون نیاز به…
-
آسیب پذیری و وصلههای امنیتی
اجرای کد از راه دور در Fortinet با آسیبپذیری روز صفر؛ PoC منتشر شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Fortinet گزارش داده است که کد مفهومی (Proof-of-Concept یا PoC) برای یک آسیبپذیری روز صفر با شدت بحرانی که منجر به اجرای کد از راه دور در Fortinet در…
-
آسیب پذیری و وصلههای امنیتی
انتشار PoC برای آسیبپذیری Fortinet CVE-2025-32756؛ پژوهشگران خواستار پچ فوری شدند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران اثبات مفهومی (PoC) برای آسیبپذیری بحرانی CVE-2025-32756 منتشر کردند که در حال حاضر بهطور فعال در محصولات Fortinet مورد سوءاستفاده قرار گرفته، از جمله FortiMail و FortiCamera را تحت…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر در Fortinet؛ دروازهای برای اجرای کد دلخواه به مهاجم!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک عامل تهدید ناشناس مدعی شده است که یک آسیبپذیری روز صفر در فایروالهای FortiGate شرکت Fortinet وجود دارد که میتواند از راه دور و بدون نیاز به احراز هویت…
-
آسیب پذیری و وصلههای امنیتی
هشدار Fortinet! حفظ پایداری دسترسی مهاجمان به دستگاههای FortiGate پس از پچکردن از طریق سوءاستفاده از symlink در SSL-VPN
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Fortinet اعلام کردهاست که مهاجمان راهی پیدا کردهاند تا حتی پس از پچشدن مسیر نفوذ اولیه، همچنان دسترسی فقط خواندنی (read-only) به دستگاههای آسیبپذیر FortiGate را حفظ کنند. بر…
-
آسیب پذیری و وصلههای امنیتی
فورتینت چندین آسیب پذیری را در به روزرسانی امنیتی ماه فوریه پچ کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsفورتینت (Fortinet)، یازدهم فوریه ۲۰۲۵، یک سری به روزرسانی امنیتی برای پچ چندین آسیب پذیری با ریسک بالا در مجموعه محصولات خود، از جمله FortiOS، FortiProxy، FortiManager و FortiAnalyzer منتشر…
-
آسیب پذیری و وصلههای امنیتی
افشای دادههای بیش از 15000 دستگاه FortiGate در دارک وب!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه هک جدید به نام Belsen ، فایلهای پیکربندی حساس و دادههای لاگین VPN بیش از 15000 دستگاه FortiGate را به صورت رایگان در دارک وب منتشر کرده است.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری روز صفر (CVE-2024-55591) فورتینت اکسپلویت شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsفورتینت (Fortinet) چهاردهم ژانویه ۲۰۲۴ هشداری را در خصوص یک آسیب پذیری بحرانی روز صفر با شناسه CVE-2024-55591 صادر کرد که به طور فعال در حملاتی که فایروالهای FortiOS و…