Filtrado por assunto

Fortinet

Newsletters que abordam este assunto

Encontradas 27 newsletters sobre "Fortinet"

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas no Fortinet FortiSandbox usadas para executar comandos

A CISA adicionou duas vulnerabilidades críticas de injeção de comando no sistema operacional (CVE-2026-39808 e CVE-2026-25089) do Fortinet FortiSandbox ao seu catálogo de vulnerabilidades exploradas, alertando que falhas estão sendo usadas ativamente para a execução de comandos não autorizados.

6 notícias

Cybersec-1m - 29/05/2026

Suas notícias de cibersegurança em 1 minuto

Atores exploram falha crítica no FortiClient EMS para roubar credenciais

Agentes de ameaças estão explorando uma vulnerabilidade crítica, já corrigida, no FortiClient Endpoint Management Server (EMS) para distribuir malwares de roubo de credenciais disfarçados de componentes da Fortinet. A campanha utiliza a infraestrutura de gerenciamento de endpoints para infectar dispositivos gerenciados com payloads maliciosos.

9 notícias

Cybersec-1m - 13/05/2026

Suas notícias de cibersegurança em 1 minuto

Fortinet alerta para falhas críticas de RCE no FortiSandbox e FortiAuthenticator

A Fortinet lançou correções de segurança para duas vulnerabilidades críticas no FortiSandbox e FortiAuthenticator que permitem a execução arbitrária de comandos ou códigos por atacantes. A atualização é essencial para prevenir a exploração remota dessas falhas graves nos sistemas da empresa.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

PoC liberado para falha no FortiSandbox que permite execução de comandos

Uma prova de conceito foi publicada para uma falha crítica no Fortinet FortiSandbox, identificada como CVE-2026-39808, que permite a execução remota de comandos arbitrários com privilégios elevados. A vulnerabilidade possibilita que invasores não autenticados comprometam o sistema operacional subjacente do dispositivo.

10 notícias

Cybersec-1m - 07/04/2026

Suas notícias de cibersegurança em 1 minuto

Fortinet lança correção de emergência para zero-day no FortiClient

A falha de desvio de autenticação, identificada como CVE-2026-35616, é a mais recente vulnerabilidade da Fortinet a ser explorada ativamente em ataques reais. Este incidente destaca a recorrência de brechas críticas nos sistemas da empresa que estão sendo utilizadas por agentes maliciosos.

CISA ordena correção de falha no Fortinet EMS até sexta-feira

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) ordenou que agências federais protejam suas instâncias do FortiClient Enterprise Management Server (EMS) até esta sexta-feira contra uma vulnerabilidade que está sendo explorada ativamente. Essa medida visa mitigar riscos críticos de segurança associados à falha identificada no software.

10 notícias

Cybersec-1m - 06/04/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 2.000 instâncias FortiClient EMS expostas a falha RCE ativa

Pesquisadores de segurança alertam que mais de 2.000 instâncias do Fortinet FortiClient EMS estão expostas publicamente e sendo exploradas por cibercriminosos através da vulnerabilidade crítica de execução remota de código (RCE) catalogada como CVE-2024-35616. Essa falha permite que atacantes obtenham controle total sobre os sistemas vulneráveis, exigindo atenção urgente das organizações afetadas.

4 notícias

Cybersec-1m - 05/04/2026

Suas notícias de cibersegurança em 1 minuto

Fortinet corrige vulnerabilidade explorada no FortiClient EMS (CVE-2026-35616)

A Fortinet lançou correções emergenciais para a falha crítica CVE-2026-35616, que permite o desvio de autenticação de API e escalação de privilégios no FortiClient EMS. A vulnerabilidade possui pontuação CVSS 9.1 e já está sendo explorada por atacantes em ambientes reais.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Crítica no FortiClient EMS é Explorada Ativamente

Pesquisadores de inteligência de ameaças detectaram exploração ativa de uma vulnerabilidade crítica na Fortinet FortiClient Enterprise Management Server (EMS), identificada como CVE-2026-21643, que permite a invasores a execução de comandos de banco de dados não autorizados.

10 notícias

Cybersec-1m - 16/03/2026

Suas notícias de cibersegurança em 1 minuto

Exploração do FortiGate alimenta invasões de rede em nova onda.

Defensores de cibersegurança notaram um aumento em invasões de rede explorando vulnerabilidades recentes em firewalls FortiGate, principalmente falhas nos mecanismos de Single Sign-On como CVE-2025-59718, CVE-2025-59719 e CVE-2026-24858. A exploração permite que atores de ameaça extraiam arquivos de configuração, roubem credenciais e estabeleçam pontos de apoio profundos na rede.

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no FortiManager permite execução remota de comandos maliciosos.

A Fortinet emitiu um alerta de segurança sobre uma vulnerabilidade de alta severidade no FortiManager, rastreada como CVE-2025-54820 com pontuação CVSS de 7.0. Esta falha permite que atacantes remotos e não autenticados executem comandos não autorizados, o que é crítico devido ao papel central do FortiManager no gerenciamento de dispositivos de segurança da rede.