小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Fortinet发布安全通告,修复FortiOS和FortiProxy中的身份认证绕过漏洞(CVE-2024-55591)。该漏洞允许攻击者通过特制数据包绕过身份验证,获取超级管理员权限。受影响版本包括FortiOS 7.0.0至7.0.16和FortiProxy 7.0.0至7.2.12。建议用户尽快升级至安全版本,并检查系统日志以防范攻击。

【漏洞通告】Fortinet FortiOS&FortiProxy身份验证绕过漏洞(CVE-2024-55591)通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:33:24Z

近期全球网络安全事件包括Cloudflare故障导致多平台瘫痪、Fortinet新漏洞被利用、身份安全架构的重要性、ShadowRay 2.0攻击23万台服务器、恶意Chrome VPN扩展、D-Link路由器漏洞、Windows 11新恢复工具、WhatsApp用户数据泄露、npm供应链攻击及新型.NET恶意软件等。

FreeBuf早报 | Cloudflare服务中断导致全球网络瘫痪;Fortinet警告FortiWeb新漏洞已被野外利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-19T11:14:36Z

Fortinet 警告其 FortiWeb 产品存在中等严重性漏洞 CVE-2025-58034,CVSS 评分为 6.7。攻击者需先进行身份验证才能利用该漏洞执行未授权命令。多个版本已修复,但 Fortinet 选择静默修复,引发争议,可能影响防御者应对安全威胁。

Fortinet 警告 FortiWeb 新漏洞(CVE-2025-58034)已被野外利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-19T01:50:00Z

Fortinet 发布紧急公告,警告其 FortiWeb WAF 存在关键漏洞(CVE-2025-64446),攻击者可利用该漏洞执行管理命令并完全控制系统。建议用户升级至修补版本,并禁用互联网接口的 HTTP/HTTPS 访问以降低风险。

FortiWeb WAF 关键漏洞遭野外利用,可导致管理员权限完全沦陷

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T19:10:56Z

网络安全机构watchTowr Labs发布了Fortinet FortiSIEM系统的命令注入漏洞CVE-2025-25256,CVSS评分为9.8,已被广泛利用。该漏洞源于输入过滤缺陷,攻击者可执行任意代码。受影响版本为FortiSIEM 5.4至7.3.1,建议升级至最新修补版本或限制TCP 7900端口访问。

Fortinet FortiSIEM 命令注入漏洞(CVE-2025-25256)技术细节披露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-15T23:55:40Z

朝鲜黑客组织Kimsuky的内部数据泄露,揭示其攻击手段。Docker Hub发现XZ Utils后门,增加供应链风险。Fortinet SSL VPN遭遇暴力破解,Chrome修复了高危漏洞。Citrix NetScaler漏洞威胁全球机构,PoisonSeed团伙利用钓鱼工具窃取凭证。新型Charon勒索软件针对中东公共部门,威胁严重。

FreeBuf早报 | 朝鲜攻击组织Kimsuky内部数据泄露;Docker Hub镜像中发现XZ Utils后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T09:08:22Z

网络安全研究人员警告,针对Fortinet SSL VPN设备的暴力破解攻击显著增加,参与的IP地址超过780个,主要来自美国和加拿大。攻击者对FortiOS和FortiManager系统进行精准攻击,显示出攻击行为的变化。

Fortinet SSL VPN遭遇全球暴力破解浪潮

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T14:35:00Z

CVE-2025-25257是影响Fortinet FortiWeb的关键SQL注入漏洞,允许未经认证的远程攻击者执行任意代码,可能导致系统完全接管。该漏洞存在于FortiWeb Fabric Connector,攻击者可通过特制请求实现远程代码执行。受影响版本包括7.6.0至7.6.3。

CVE-2025-25257 FortiWeb SQL注入漏洞分析与复现环境搭建

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-26T09:23:46Z

2025年5月13日,FortiGuard Labs发布CVE-2025-32756安全公告,指出多个Fortinet产品存在堆栈缓冲区溢出漏洞,可能导致远程代码执行。该漏洞已被利用,建议用户尽快更新或采取缓解措施。

CVE-2025-32756: 管理API中的堆栈缓冲区溢出漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-24T00:38:43Z
又一个安全补丁,又一次错失的机会。

许多系统在未验证用户身份前就能操作,存在设计缺陷。Fortinet的漏洞提醒我们,系统应在用户认证后才能授予访问权限,需从“访问控制”转向“权限控制”,以提高安全性。

又一个安全补丁,又一次错失的机会。

DEV Community
DEV Community · 2025-05-20T06:17:44Z
隐秘的FortiGate后门:SSL-VPN符号链接漏洞绕过安全补丁

Fortinet警告用户发现新漏洞,攻击者可在FortiGate设备上保持未授权的只读访问,尽管已应用安全补丁。该漏洞源于SSL-VPN功能中的符号链接滥用,可能导致长期安全威胁。建议用户更新防病毒软件、扫描恶意符号链接并重置密码以降低风险。

隐秘的FortiGate后门:SSL-VPN符号链接漏洞绕过安全补丁

DEV Community
DEV Community · 2025-04-17T10:21:40Z

VPN漏洞,特别是Fortinet的CVE-2018-13379和CVE-2022-40684,成为网络犯罪的主要目标,导致敏感数据泄露。组织应优先修补这些漏洞,并实施多因素身份验证和持续监控,以降低风险。

VPN漏洞成为攻击组织的关键工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-19T03:27:20Z

研究人员发现Mora_001勒索软件团伙利用Fortinet防火墙的两个漏洞进行攻击。尽管存在零日漏洞,基本的网络安全措施仍能发现并缓解这些攻击。教训包括禁用外部管理访问和监控管理员账户变化。Fortinet已发布补丁,未及时更新的组织面临风险。

针对Fortinet防火墙的勒索软件攻击报告揭示了可能的防御措施

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-17T05:58:30Z

Fortinet警告,黑客利用新零日漏洞(CVE-2025-24472)劫持防火墙,影响多个FortiOS和FortiProxy版本,允许远程攻击者获取超级管理员权限。Fortinet已发布修复版本,建议用户尽快更新并采取防御措施。

攻击者利用新零日漏洞劫持Fortinet防火墙

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-11T15:06:50Z

Fortinet警告,攻击者利用FortiOS和FortiProxy中的零日漏洞(CVE-2025-24472)劫持防火墙,获取超级管理员权限。受影响版本包括FortiOS 7.0.0至7.0.16。攻击者可通过恶意请求创建新账户、修改防火墙策略并访问内部网络。建议企业禁用管理接口或限制可访问IP以降低风险。

Fortinet警报:新零日漏洞被利用,防火墙遭劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-11T05:56:13Z

本周安全热点包括Rsync和微软的高危漏洞、Fortinet身份验证绕过、米克罗提克僵尸网络传播恶意软件、Azure AI遭黑客攻击、Adobe修复Photoshop漏洞,以及FunkSec勒索木马影响85家企业。

绿盟威胁情报周报(2025.01.13-2025.01.19)

绿盟科技技术博客
绿盟科技技术博客 · 2025-01-22T07:39:40Z

Fortinet修复了多个严重漏洞,包括自2024年11月起被利用的零日漏洞CVE-2024-55591,影响FortiOS和FortiProxy,攻击者可通过特制请求获取超级管理员权限。Fortinet已发布补丁并提供入侵检测指标。此外,CVE-2023-37936漏洞可能允许远程攻击者执行代码。组织应重视漏洞修复。

Fortinet新的零日漏洞被黑客利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-16T02:51:31Z

绿盟科技CERT监测到Fortinet修复了FortiOS和FortiProxy中的身份认证绕过漏洞(CVE-2024-55591),攻击者可通过特制数据包获取超级管理员权限。受影响版本为FortiOS 0.0至7.0.16和FortiProxy 0.0至7.2.12,建议用户尽快升级。

【威胁通告】Fortinet FortiOS&FortiProxy身份验证绕过漏洞(CVE-2024-55591)

绿盟科技技术博客
绿盟科技技术博客 · 2025-01-15T08:36:03Z

Fortinet 披露了 FortiWLM 中的严重漏洞 CVE-2023-34990,允许远程攻击者执行未经授权的代码,影响多个版本并可能导致管理员会话被劫持。尽管已在新版本中修复,但该漏洞存在约四个月,用户需及时更新以防风险。

FortiWLM 曝关键漏洞,攻击者可获得管理员权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-20T03:07:13Z

全球动态包括移动互联网未成年人模式技术要求、Netflix因未告知数据使用被罚、苹果指责Meta互操作性请求危害隐私、密歇根州通过个人数据隐私法案。网络安全事件涉及美对中国科技企业的网络攻击、Fortinet漏洞警告、Apache Tomcat新漏洞及思科数据泄露。

FreeBuf早报 | CNCERT处置两起美对我科技单位攻击事件;Fortinet发布严重漏洞警告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-19T09:44:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码