小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

近期全球网络安全事件包括Cloudflare故障导致多平台瘫痪、Fortinet新漏洞被利用、身份安全架构的重要性、ShadowRay 2.0攻击23万台服务器、恶意Chrome VPN扩展、D-Link路由器漏洞、Windows 11新恢复工具、WhatsApp用户数据泄露、npm供应链攻击及新型.NET恶意软件等。

FreeBuf早报 | Cloudflare服务中断导致全球网络瘫痪;Fortinet警告FortiWeb新漏洞已被野外利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-19T11:14:36Z

Fortinet 警告其 FortiWeb 产品存在中等严重性漏洞 CVE-2025-58034,CVSS 评分为 6.7。攻击者需先进行身份验证才能利用该漏洞执行未授权命令。多个版本已修复,但 Fortinet 选择静默修复,引发争议,可能影响防御者应对安全威胁。

Fortinet 警告 FortiWeb 新漏洞(CVE-2025-58034)已被野外利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-19T01:50:00Z

Fortinet 发布紧急公告,警告其 FortiWeb WAF 存在关键漏洞(CVE-2025-64446),攻击者可利用该漏洞执行管理命令并完全控制系统。建议用户升级至修补版本,并禁用互联网接口的 HTTP/HTTPS 访问以降低风险。

FortiWeb WAF 关键漏洞遭野外利用,可导致管理员权限完全沦陷

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T19:10:56Z

CVE-2025-25257是影响Fortinet FortiWeb的关键SQL注入漏洞,允许未经认证的远程攻击者执行任意代码,可能导致系统完全接管。该漏洞存在于FortiWeb Fabric Connector,攻击者可通过特制请求实现远程代码执行。受影响版本包括7.6.0至7.6.3。

CVE-2025-25257 FortiWeb SQL注入漏洞分析与复现环境搭建

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-26T09:23:46Z
自动部署 FortiWeb WAF 实现应用密码暴力破解防护

亚马逊云科技和Fortinet合作推出联合防御解决方案,提供个性化安全防护。方案采用集中式部署架构,通过自动化部署快速搭建亚马逊云科技云上基础设施和Fortinet产品,并通过captcha阻止密码暴力破解。方案支持多可用区部署,适配网络安全等级保护基本要求,提供前置防御、分层防御、重点防御等特点。通过Terraform自动化部署脚本,轻松快速实现云上基础设施和产品配置。

自动部署 FortiWeb WAF 实现应用密码暴力破解防护

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2023-12-08T04:05:16Z
使用 FortiGate 和 FortiWeb 为分布式负载提供纵深防御

本文介绍了基于分布式部署架构的安全威胁综合防御方案,支持多可用区部署,提供前置防御、分层防御、重点防御、南北防护和东西检查等特点。文章最后提到可以在亚马逊云科技 Marketplace 中订阅并采购本方案中的 Fortinet 相关产品。

使用 FortiGate 和 FortiWeb 为分布式负载提供纵深防御

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2023-11-02T02:53:58Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码