Hack Alerta
Tag

Tag: fortiweb

12 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a fortiweb.

Fortinet: falha crítica permite bypass do FortiCloud SSO

A Fortinet divulgou uma vulnerabilidade crítica (verificação incorreta de assinatura SAML) que permite contornar o FortiCloud SSO em FortiOS, FortiWeb, FortiProxy e FortiSwitchManager. A fabricante recomenda atualizar para as versões corretivas ou desabilitar temporariamente o FortiCloud SSO.

09/12/2025 16:01 Riscos e Ameaças #fortiweb

Panorama: Fortinet FortiWeb 0‑day, Chrome zero‑day, Cloudflare e risco em integrações SaaS

Boletim técnico reúne quatro incidentes de alto impacto: Fortinet FortiWeb 0‑day (CVE‑2025‑58034) com execução de comandos; Chrome V8 zero‑day (CVE‑2025‑13223) explorado em produção; grande degradação na Cloudflare; e abuso de tokens OAuth envolvendo Gainsight e Salesforce — com recomendações de patch, isolamento de gestão e auditoria de integrações.

23/11/2025 12:01 Riscos e Ameaças #fortiweb

CISA: CVE-2025-58034 em Fortinet FortiWeb é explorada em ataques

A CISA incluiu CVE-2025-58034 (OS command injection, CWE-78) no seu catálogo KEV em 18/11/2025, confirmando exploração ativa contra appliances FortiWeb. Agências federais têm até 25/11/2025 para aplicar correções; Fortinet liberou atualizações e mitigações que as organizações devem implementar imediatamente.

19/11/2025 10:02 Riscos e Ameaças #fortiweb

CVE-2025-64446: CISA alerta sobre exploração ativa em FortiWeb WAF

CISA alertou sobre CVE-2025-64446, uma falha de relative path traversal no FortiWeb da Fortinet que permite execução de comandos administrativos sem autenticação. A vulnerabilidade foi adicionada ao KEV em 14/11/2025 e afeta firmwares até 7.4.7 e 7.6.5; Fortinet recomenda atualização para 7.4.8 ou 7.6.6 e isolamento onde não for possível aplicar patch.

17/11/2025 12:02 Cloud #fortiweb

Outras tags relevantes