tehno24.ru
← Безопасность
Безопасность4 октября 2026, 14:32

Fortinet подтвердила zero-day в FortiMail: патч не удаляет бэкдор

Уязвимость CVE-2026-104286 (CVSS 9.8) в веб-интерфейсе FortiMail позволяет без аутентификации записывать произвольные файлы и устанавливать Linux-бэкдор через ld.so.preload. CISA добавила её в каталог KEV 1 октября с дедлайном для федеральных агентств 4 октября; исправлены ветки 8.0.2+, 7.6.7+, 7.4.9+, у 7.2 фикса нет.

Fortinet подтвердила zero-day в FortiMail: патч не удаляет бэкдор
#Fortinet#FortiMail#CISA
Читать дальше
Безопасность

Fortinet предупредила о критической уязвимости FortiMail, эксплуатируемой в zero-day атаках

Безопасность

CISA: открытый в интернет RDP остаётся главным входом для шифровальщиков

Безопасность

ZoomEye нашла 983 992 устройства FortiGate на фоне CVE-2025-25249

Регулирование

Юрист назвал «фарсом» отказ Британии подтвердить приказ Apple о бэкдоре