FortiSandbox: Drei kritische Lücken (CVSS 9,8) ermöglichen RCE und Auth-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet warnt vor drei Schwachstellen in der FortiSandbox, die mit bis zu CVSS 9,8 Angreifer zur KomplettĂĽbernahme der Sandbox-Umgebung befähigen. Besonders kritisch: Eine Anmeldung ist nicht nötig, und die Fehler lassen sich aus der Ferne ausnutzen. FĂĽr Unternehmen bedeutet das vor allem eins: kurzfristig patchen, weil gestaffelte Updates […]
FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt
LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]
Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jĂĽngst gepatcht
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass Angreifer aktuell mehrere Schwachstellen in FortiSandbox ausnutzen. Betroffen sind laut Threat-Intelligence-Beobachtungen drei CVEs, darunter zwei mit CVSS 9.1, die bereits gepatcht wurden. Kritisch bleibt vor allem eine jĂĽngst adressierte Command-Injection, deren Angriffsmuster Anzeichen fĂĽr KI-gestĂĽtztes oder zumindest modellbasiertes Vorgehen zeigt. Fortinet-Administratoren sollten die betroffenen Komponenten umgehend […]
FortiSandbox-Fix, GitHub bremst npm-Scripts und neue Breach-Fälle: CISO-News
LONDON (IT BOLTWISE) – Mehrere Sicherheitsmeldungen zeigen derzeit, wie schnell sich die Angriffsfläche verschiebt: Fortinet schlieĂźt eine kritische Command-Injection-LĂĽcke in FortiSandbox, während GitHub bei npm Install Scripts den Standard strenger macht. Parallel sorgen neue DatenabflĂĽsse an Universitäten, Rekordstrafen in SĂĽdkorea und Störungen in der Lieferkette fĂĽr politischen und regulatorischen Druck. FĂĽr CISO-Teams heiĂźt das vor […]
Neue SicherheitslĂĽcke bei Fortinet FortiSandbox entdeckt
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Fortinet FortiSandbox wurde entdeckt, die ein hohes Risiko fĂĽr Unternehmen darstellt. Mit einem CVSS Base Score von 9,8 wird die Schwachstelle als kritisch eingestuft. Sicherheitsverantwortliche sind angehalten, schnellstmöglich MaĂźnahmen zu ergreifen, um ihre Systeme zu schĂĽtzen. Die jĂĽngste Entdeckung einer SicherheitslĂĽcke in Fortinet FortiSandbox hat in der […]
SicherheitslĂĽcken in Fortinet-Produkten: Dringende Updates erforderlich
MĂśNCHEN (IT BOLTWISE) – Fortinet, ein fĂĽhrendes Unternehmen im Bereich Netzwerksicherheit, steht vor einer Herausforderung: Mehrere seiner Produkte sind anfällig fĂĽr Angriffe, was die Dringlichkeit von Sicherheitsupdates unterstreicht. Fortinet, bekannt fĂĽr seine umfassenden Sicherheitslösungen, sieht sich derzeit mit potenziellen SicherheitslĂĽcken in mehreren seiner Produkte konfrontiert. Diese Schwachstellen betreffen unter anderem FortiAnalyzer, FortiOS, FortiSandbox, FortiPAM, FortiProxy […]







#Sophos