Suivez les dernières actualités, explications et histoires technologiques associées.
Fortinet met en garde contre une vulnérabilité critique dans l’interface d’administration de FortiMail, actuellement exploitée dans le cadre d’une attaque de type zero-day. Elle pourrait permettre à un attaquant non authentifié d’écrire des fichiers et d’exécuter des commandes sur les appareils concernés. L’entreprise a publié des solutions temporaires et des indicateurs de compromission, tandis que la CISA a ajouté la vulnérabilité à son catalogue des vulnérabilités exploitées connues.
Check Point a confirmé que deux vulnérabilités de Security Gateway font l’objet d’une exploitation active : l’une permet l’exécution de commandes à distance avant authentification, tandis que l’autre est exploitée comme une faille zero-day depuis le 23 juillet 2026. La CISA a ajouté les deux vulnérabilités à son catalogue des vulnérabilités exploitées connues, en fixant au 25 septembre une échéance aux agences fédérales américaines pour appliquer les correctifs ou les mesures d’atténuation.