Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Fortinet, Ivanti et SAP publient des correctifs urgents pour les failles d'authentification et d'exécution de code
The Hacker News - TheHackerNews -
10/12
Les fournisseurs corrigent des failles critiques sur Fortinet, Ivanti et SAP pour empêcher le contournement de l'authentification et l'exécution de code à distance.
Fortinet, Ivanti et SAP ont pris des mesures pour remédier aux failles de sécurité critiques de leurs produits qui, si elles étaient exploitées avec succès, pourraient entraîner un contournement de l'authentification et l'exécution de code.
Les vulnérabilités Fortinet affectent FortiOS, FortiWeb, FortiProxy et FortiSwitchManager et concernent un cas de vérification inappropriée d'une signature cryptographique. Ils sont suivis sous les noms CVE-2025-59718 et CVE-2025-59719 (scores CVSS : 9,8).
"Une vulnérabilité de vérification incorrecte de la signature cryptographique [CWE-347] dans FortiOS, FortiWeb, FortiProxy et FortiSwitchManager peut permettre à un attaquant non authentifié de contourner l'authentification de connexion SSO de FortiCloud via un message SAML contrefait, si cette ... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité