Hack Alerta
Tag

Tag: =fortinet

60 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =fortinet.

Segundo zero-day atinge WAF da Fortinet; exploração em curso

Um segundo zero-day em appliances WAF da Fortinet está sendo explorado em ataques ativos, segundo reportagens. As matérias levantam dúvidas sobre as práticas de divulgação do fabricante, mas não trazem CVE, versões afetadas ou IOCs; recomenda-se reforço de monitoramento e contato com o fornecedor.

19/11/2025 20:01 Riscos e Ameaças #=fortinet

CISA: CVE-2025-58034 em Fortinet FortiWeb é explorada em ataques

A CISA incluiu CVE-2025-58034 (OS command injection, CWE-78) no seu catálogo KEV em 18/11/2025, confirmando exploração ativa contra appliances FortiWeb. Agências federais têm até 25/11/2025 para aplicar correções; Fortinet liberou atualizações e mitigações que as organizações devem implementar imediatamente.

19/11/2025 10:02 Riscos e Ameaças #=fortinet

CVE-2025-64446: CISA alerta sobre exploração ativa em FortiWeb WAF

CISA alertou sobre CVE-2025-64446, uma falha de relative path traversal no FortiWeb da Fortinet que permite execução de comandos administrativos sem autenticação. A vulnerabilidade foi adicionada ao KEV em 14/11/2025 e afeta firmwares até 7.4.7 e 7.6.5; Fortinet recomenda atualização para 7.4.8 ou 7.6.6 e isolamento onde não for possível aplicar patch.

17/11/2025 12:02 Cloud #=fortinet

Outras tags relevantes