tehno24.ru
← Безопасность
Безопасность28 сентября 2026, 10:20

CVE-2026-26084: уязвимость в FortiSandbox раскрывает данные без аутентификации

Fortinet раскрыла CVE-2026-26084 (CWE-284, оценка 8.9) в FortiSandbox: неаутентифицированный запрос через NAT-правило позволяет читать конфигурацию и метаданные образцов. Затронуты версии 4.4.0–4.4.8 и 5.0.0–5.0.5, исправления — в 4.4.9 и 5.0.6. Следов эксплуатации в дикой природе нет.

CVE-2026-26084: уязвимость в FortiSandbox раскрывает данные без аутентификации
#Fortinet#FortiSandbox
Читать дальше
Безопасность

Критическая уязвимость CVE-2026-67276 в MikroTik RouterOS: обход SSH-аутентификации

Безопасность

Metabase CVE-2026-72898: SQL-инъекция без аутентификации отдаёт хранилище данных

Безопасность

CVE-2026-49869 в Kestra: обход аутентификации через суффикс /configs

Безопасность

CVE-2026-91843: переполнение стека до аутентификации в Check Point Log Servers