security news

انتشار وصله‌ برای آسیب‌پذیری حیاتی (CVE-2025-25257) تزریق SQL در FortiWeb توسط Fortinet – کد POC در دسترس است

اصلاحیه‌هایی برای آسیب‌پذیری حیاتی با شناسه CVE-2025-25257 و امتیاز 9.6 که FortiWeb را تحت تأثیر قرار می‌دهد، توسط Fortinet منتشر شده است. این نقص امنیتی می‌تواند به مهاجم غیر مجاز …

ادامه مطلب
security news

انتشار کد اکسپلویت PoC برای آسیب‌پذیری حیاتی Fortinet 

کد اکسپلویت PoC برای آسیب‌پذیری حیاتی سرریز بافر مبتنی بر پشته با شناسه CVE-2025-32756 (امتیاز 9.8) در محصولات Fortinet در دسترس است. این نقص امنیتی در پردازش پارامتر enc در نقطه پایانی remote/hostcheck_validate/ وجود دارد …

ادامه مطلب
security news

Fortinet، آسیب‌پذیری روز صفر تحت اکسپلویت (CVE-2025-32756) در سیستم‌های FortiVoice را وصله کرد

شرکت Fortinet  آسیب‌پذیری روز صفر با شناسه CVE-2025-32756 (امتیاز 9.6) را رفع کرد که در حملاتی علیه سیستم‌های تلفن سازمانی FortiVoice تحت اکسپلویت واقع شد. Fortinet در اطلاعیه‌ای اعلام کرد: «آسیب‌پذیری …

ادامه مطلب
security news

نفوذگران با استفاده از symlinkها به VPNهای وصله شده FortiGate دسترسی دارند

شرکت Fortinet اعلام کرد نفوذگران سایبری موفق شدند حتی پس از برطرف شدن آسیب‌پذیری‌های اولیه، دسترسی فقط-خواندنی خود را به دستگاه‌های آسیب‌پذیر FortiGate حفظ کنند. عوامل تهدید با بهره‌گیری از  …

ادامه مطلب
security news

اکسپلویت آسیب‌پذیری‌های عبور از احراز هویت Fortinet توسط باج‌افزار  SuperBlack

اپراتور جدید باج‌افزار به نام Mora_001 از دو آسیب‌پذیری Fortinet با شناسه‌های CVE-2024-55591 (امتیاز 9.6) و CVE-2025-24472 (امتیاز 8.1)، عبور از احراز هویت برای دسترسی غیرمجاز به دستگاه‌های فایروال و …

ادامه مطلب