Dossiers sécurité

Fortinet

Sécurité de Fortinet : vulnérabilités des équipements, problèmes d’authentification et mises à jour du fabricant. Vérifiez le produit et la version avant d’appliquer les recommandations.

Périmètre et limites

Les articles sont sélectionnés selon les mentions explicites du produit dans leurs titres originaux, sur les 365 derniers jours. Il s’agit d’une chronologie de notre couverture, pas d’un historique complet des incidents. Des sujets distincts ne signifient pas une campagne d’attaque commune. Consultez chaque article pour ses sources, versions concernées et incertitudes.

Chronologie de la couverture

  1. La vulnérabilité Fortinet CVE-2025-25249 exploitée à grande échelle pour installer le RAT PivotC2

    La CVE-2025-25249 Fortinet est exploitée activement pour déployer le RAT PivotC2 sur 178 appareils. Mettez à jour FortiOS et FortiSASE immédiatement.

  2. Fortinet corrige des failles critiques d’authentification dans FortiMonitorOnSight et l’extension Chrome

    Fortinet corrige 10 failles dont 2 critiques : contournement auth FortiMonitorOnSight via JWT et relais trafic via l'extension Chrome. Mettez à jour.

  3. Fortinet corrige des failles critiques dans FortiWeb et FortiManager

    Fortinet publie des correctifs pour huit vulnérabilités critiques dans FortiWeb et FortiManager, incluant des failles d'authentification et de contournement.