Neue SSO-Schwachstelle in FortiCloud wird aktiv ausgenutzt

Eine kritische Sicherheitslücke, die erneut die SSO-Anmeldung von Fortinets FortiCloud betrifft, wird aktiv ausgenutzt. Angreifer sind dadurch in der Lage, sich auf anderen Geräten anzumelden. Fortinet-Kunden sollten ihre Systeme dringend aktualisieren, um langfristige Risiken zu minimieren.

Security-Insider

A coordinated brute-force campaign has targeted Fortinet SSL VPNs, over 780 unique IPs launched credential attacks on August 3, followed by a change of target from FortiOS to FortiManager.

Read: https://hackread.com/brute-force-campaign-fortinet-ssl-vpn-coordinated-attack/

#Cybersecurity #Fortinet #BruteForce #CyberAttack #FortiOS #FortiManager

New Brute-Force Campaign Hits Fortinet SSL VPN in Coordinated Attack

Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread

Hackread - Latest Cybersecurity, Hacking News, Tech, AI & Crypto
📢 Pic record de bruteforce sur les VPN SSL Fortinet, avec bascule vers FortiManager
📝 Source: GreyNoise — Dans un billet d’analyse, GreyNoise signale un pic significatif de tentatives de bruteforce visant les VPN SSL...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-12-pic-record-de-bruteforce-sur-les-vpn-ssl-fortinet-avec-bascule-vers-fortimanager/
🌐 source : https://www.greynoise.io/blog/vulnerability-fortinet-vpn-bruteforce-spike
#FortiManager #Fortinet #Cyberveille
Pic record de bruteforce sur les VPN SSL Fortinet, avec bascule vers FortiManager

Source: GreyNoise — Dans un billet d’analyse, GreyNoise signale un pic significatif de tentatives de bruteforce visant les VPN SSL Fortinet, avec plus de 780 IPs uniques observées en une seule journée, le volume le plus élevé depuis plusieurs mois. Deux vagues d’attaque ont été identifiées: une campagne continue et une poussée concentrée débutée le 5 août, chacune présentant des signatures TCP distinctes. À l’aide du fingerprinting JA4+, les chercheurs ont suivi une évolution des cibles allant de FortiOS vers FGFM (FortiManager).

CyberVeille

#BSI WID-SEC-2025-1018: [NEU] [niedrig] #Fortinet #FortiManager: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiManager ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-1018

Warn- und Informationsdienst

#BSI WID-SEC-2025-0340: [NEU] [mittel] #Fortinet #FortiAnalyzer #und #FortiManager: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Fortinet FortiAnalyzer und Fortinet FortiManager ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen preiszugeben.

https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0340

Warn- und Informationsdienst

#BSI WID-SEC-2025-0344: [NEU] [niedrig] #Fortinet #FortiManager: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiManager ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0344

Warn- und Informationsdienst

Ncsc waarschuwt voor kwetsbaarheid in fortimanager

Het Nationaal Cyber Security Centrum (NCSC) heeft een nieuwe kwetsbaarheid ontdekt in FortiManager, een product van Fortinet. Deze kwetsbaarheid, die kan leide

Tech Nieuws

Hop-Skip-FortiJump-FortiJump-Higher - Fortinet FortiManager CVE-2024-47575

"The low complexity of these #vulnerabilities brings into question the overall quality of the #FortiManager codebase...
As far as we can make out, Fortinet just patched a chunk of irrelevant (dead?) code and left the actual #vulnerability alone, wide open for attackers."
https://labs.watchtowr.com/hop-skip-fortijump-fortijumphigher-cve-2024-23113-cve-2024-47575/

Hop-Skip-FortiJump-FortiJump-Higher - Fortinet FortiManager CVE-2024-47575

It’s been a tricky time for Fortinet (and their customers) lately - arguably, even more so than usual. Adding to the steady flow of vulnerabilities in appliances recently was a nasty CVSS 9.8 vulnerability in FortiManager, their tool for central management of FortiGate appliances. As always, the opinions

watchTowr Labs - Blog