Следите за последними материалами, объяснениями и связанными технологическими историями.
Fortinet предупреждает о критической уязвимости в интерфейсе управления FortiMail, которая фактически эксплуатируется в рамках атаки нулевого дня и может позволить неаутентифицированному злоумышленнику записывать файлы и выполнять команды на уязвимых устройствах. Компания выпустила временные решения и индикаторы компрометации, а CISA включило уязвимость в каталог известных эксплуатируемых уязвимостей.
Check Point подтвердила активную эксплуатацию двух уязвимостей в Security Gateway: одна позволяет удалённо выполнять команды до аутентификации, а другая эксплуатировалась как уязвимость нулевого дня с 23 июля 2026 года. CISA добавила обе уязвимости в каталог известных эксплуатируемых уязвимостей, установив для федеральных ведомств США крайний срок 25 сентября для установки исправлений или применения мер по снижению риска.