0x00 前言Fortinet FortiRecorder等都是美国飞塔(Fortinet)公司的产品。Fortinet FortiRecorder是一套基于Web的网络视频录像机管理系统。Forti...
利用Reverge自动化工具:提升漏洞赏金 hunting 的速度与效率
本文深入探讨了如何通过利用自动化工具“reverge”显著提升漏洞赏金(bug bounty) hunting的效率与成功率,特别针对当前网络安全领域日益增长的需求和挑战。文章以作者的亲身实践为基础,...
CVE-2025-32756 的概念证明 - 一个影响多种 Fortinet 产品的严重基于堆栈的缓冲区溢出漏洞
影响 Fortinet 产品的关键基于堆栈的缓冲区溢出漏洞 (CVE-2025-32756) 的概念验证。漏洞CVSS:9.8(严重)类型:AuthHash cookie 处理中的基于堆栈的缓冲区溢出...
国家网络安全通报中心提醒:ComfyUI存在多个高危漏洞
5月28日,星期三,您好!中科汇能与您分享信息安全快讯:01Zimbra协作套件XSS漏洞被武器化,影响全球超12.9万服务器Zimbra协作套件(ZCS)近日被发现存在一个严重安全漏洞(CVE-20...
信息安全漏洞周报(2025年第20期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年5月12日至2025年5月18日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1118个。接报漏洞情况本...
Fortinet零日RCE (CVE-2025-32756)深度解析:原理、TTPs及企业级纵深防御策略
Fortinet于2025年5月13日(本周二)披露并紧急修补了一个已被积极利用的严重远程代码执行 (RCE) 零日漏洞CVE-2025-32756。该漏洞对FortiVoice企业电话系统构成直接威...
网安原创文章推荐【2025/5/15】
2025-05-15 微信公众号精选安全技术文章总览洞见网安 2025-05-15 0x1 Xtream反序列化T3Ysec 2025-05-15 20:40:07 本文详细介绍了XStream,一个...
网安原创文章推荐【2025/5/16】
2025-05-16 微信公众号精选安全技术文章总览洞见网安 2025-05-16 0x1 告别手动!自动化构造LNK钓鱼文件,攻防演练利器免费领!毛酷红队 2025-05-16 20:30:16 本...
Meta Mirage: 新钓鱼威胁袭扰Business Suite,CTM360提供防护建议
1. Meta Mirage:全球企业面临的新钓鱼威胁 报告揭示了 Meta 发布的 Meta Mirage 钓鱼攻击,针对使用其 Business Suite的企业。这个活动专门窃取高价值账户,包括...
CNNVD | 关于Fortinet多款产品安全漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet多款产品安全漏洞(CNNVD-202505-178...
CNNVD关于Fortinet多款产品安全漏洞的通报
点击蓝字 关注我们漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet多款产品安全漏洞(CNNVD-202505-1780、CVE-2025-32756)情况的报送。未经身份验证的远...
【在野利用】Fortinet 系列产品 未认证远程代码执行(CVE-2025-32756)
↑点击关注,获取更多漏洞预警,技术分享0x01 组件介绍 FortiVoice用于企业级统一通信平台,支持语音通话、会议、即时通讯等功能;FortiMail 用于企业邮件安全网关,提供反垃...