CVE-2026-104286 Fortinet FortiMail Path Traversal
Bien que cette alerte concerne un produit passerelle de messagerie, elle impose aux equipes de securite de verifier l exposition Internet de leurs equipements Fortinet et d appliquer les correctifs sans delai selon les directives de la CISA.
La solution Fortinet FortiMail est affectee par une vulnerabilite de type path traversal et de mauvaise neutralisation de caractere nul. Cette faille permet a un attaquant non authentifie d ecrire des fichiers arbitraires sur le systeme sous-jacent via des requetes HTTP ou HTTPS forgees. La CISA a ajoute cette vulnerabilite a son catalogue en exigeant une remediation rapide.
Bien que cette alerte concerne un produit passerelle de messagerie, elle impose aux equipes de securite de verifier l exposition Internet de leurs equipements Fortinet et d appliquer les correctifs sans delai selon les directives de la CISA.
À lire également
Atlassian corrige une vulnerabilite critique d acces aux fichiers dans Jira et Confluence
Atlassian emet une alerte concernant une faille critique repertoriee sous la reference CVE-2026-21589. Cette vulnerabilite affecte plusieurs produits herberges en local comme Confluence, Jira et Bitbucket. Elle...
La technique BigDiskBuster masque la detection des virus sans bloquer le service Defender
Une nouvelle technique de preuve de concept cree un angle mort silencieux dans la detection des virus tout en laissant le service Microsoft Defender fonctionner normalement. Aucun exploit n est necessaire pour...

Le FBI met en cause un sous-traitant pour une faille non corrigee exploitee par ShinyHunters
Le FBI a ecarte un prestataire suite a une violation de donnees ayant expose des informations personnelles de milliers d employes de l agence. L...
Exploitation d une vulnerabilite dans le redemarrage automatique d iOS
Une entreprise d armement cybernetique exploite une vulnerabilite dans iOS pour contourner la fonction de securite du redemarrage automatique apres 72 heures d inactivite. Cette technique a ete developpe par Magnet...

Resultats du premier jour du Pwn2Own Ireland 2026
La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...
Google Project Zero partage des methodes pour accelerer la correction des vulnerabilites critiques
Google Project Zero publie un article sur les systemes d intervention rapide permettant aux editeurs de corriger de petites volumes de vulnerabilites bien plus rapidement que leur processus de mise a jour habituel....