Fortinet įspėja apie kritinę FortiMail spragą, išnaudojamą „zero-day“ atakose

Fortinet perspėja klientus apie kritinę „FortiMail“ pažeidžiamumą, žymimą CVE-2026-104286, kuri aktyviai išnaudojama „zero-day“ atakose, siekiant vykdyti neautorizuotą kodą ar komandas pažeidžiamuose įrenginiuose. Ši spraga kelia didelę riziką organizacijoms, naudojančioms paveiktas „FortiMail“ versijas. Būtina nedelsiant imtis apsaugos priemonių.

Fortinet įspėja apie kritinę FortiMail spragą, išnaudojamą „zero-day“ atakose
95%
Aktualumas
98%
Svarba
4/4
Kritikalumas

Fortinet perspėja klientus apie kritinę „FortiMail“ pažeidžiamumą, žymimą CVE-2026-104286, kuri aktyviai išnaudojama „zero-day“ atakose, siekiant vykdyti neautorizuotą kodą ar komandas pažeidžiamuose įrenginiuose. Ši spraga kelia didelę riziką organizacijoms, naudojančioms paveiktas „FortiMail“ versijas. Būtina nedelsiant imtis apsaugos priemonių.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

DI agentai įsilaužė į įsilaužėlių sistemas ir pavogė el. pašto adresus iš saugumo tyrimų organizacijos
🔴 KritinėPažeidžiamumai ir išnaudojimai

DI agentai įsilaužė į įsilaužėlių sistemas ir pavogė el. pašto adresus iš saugumo tyrimų organizacijos

Sujungtos Zammad pažeidžiamumo grandinės leido per kelias sekundes perimti sesiją, vykdyti kodą ir pakelti privilegijas iki root lygio. Šis incidentas pabrėžia kritinę tiekimo grandinės riziką ir būtinybę atidžiai vertinti bet kokias trečiųjų šalių integracijas, ypač tose sistemose, kurios dirba su jautria informacija ir prižiūri kitų saugumą.

Runtime: Smalsusis CISO; Gemini 4; JPMorgan atranda spragas NetScaler sistemoje
🟠 DidelėPažeidžiamumas ir išnaudojimas

Runtime: Smalsusis CISO; Gemini 4; JPMorgan atranda spragas NetScaler sistemoje

JPMorgan nustatė ir panaudojo reikšmingas pažeidžiamumo spragas NetScaler API valdymo sistemoje, leidžiančias manipuliuoti API raktų galiojimu ir naudotojų autentifikavimu. Tai rodo kritinį konfigūracijos patikrinimo ir autorizacijos valdymo poreikį, ypač didelėse įmonėse.

Citrix NetScaler post-eksploitacinis kodas sukuria „superuser“ ir atvaizduoja žiniatinklio apvalkalą į CSS panašius URL
🔴 KritinėVulnerabilities and Exploits

Citrix NetScaler post-eksploitacinis kodas sukuria „superuser“ ir atvaizduoja žiniatinklio apvalkalą į CSS panašius URL

Aptikta, kad kibernetiniai nusikaltėliai išnaudoja kritinę „Citrix NetScaler ADC“ ir „NetScaler Gateway“ autentifikavimo pažeidžiamumą (CVE-2026-88771), siekdami įdiegti žiniatinklio apvalkalus (web shells) ir bandyti vogti konfigūracijos duomenis. „LevelBlue“ „Threat Hunt Operations & Research (THOR)“ komanda, išanalizavusi išnaudojimo veiklą keliose klientų aplinkose, nustatė kenkėjišką „NetScaler“.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.