Zdroj uvádí, že FortiGuard Labs analyzoval botnet Evooo1Bot určený k útokům na internetové zařízení. Botnet je schopen DDoS útoků, SSH útoků, zneužívání zranitelností a funguje jako SOCKS proxy.
Zdroj uvádí, že v produktech Fortinet byly objeveny zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, zvýšení privilegií a vzdálené zamítnutí služby.
Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.
Zdroj uvádí, že zranitelnost CWE-770 v FortiOS umožňuje neověřenému útočníkovi provádět pomalý HTTP DoS útok na webové rozhraní prostřednictvím speciálně vytvořených HTTP požadavků. CVSS skóre je 5,0.
Zdroj uvádí zranitelnost přetečení zásobníku v modulu WAD FortiOS, kterou mohou zneužít útočníci bez ověření k provádění libovolného kódu, pokud je explicitní proxy nakonfigurován s Kerberosovým ověřením a povoleným SOCKS.
Zdroj uvádí, že zranitelnost SSRF v rozhraní FortiSIEM (CVSS 3.4) by mohla umožnit ověřenému útočníkovi odeslat HTTP požadavky z cílového zařízení prostřednictvím speciálně vytvořených HTTP požadavků.
Zdroj uvádí, že zranitelnost typu buffer overflow v ovladači FortiClient Windows (CVSS 7.3) může útočníkovi umožnit provádět libovolný kód prostřednictvím manipulace DNS odpovědí. Oprava byla revidována 12. srpna 2026.
Zdroj uvádí zranitelnost v FortiManageru a FortiManager Cloud (CVSSv3 skóre 7,3), která umožňuje neověřenému útočníkovi s platným certifikátem vydávat se za libovolné zařízení FortiGate spravované FortiManagerem, pokud je nastaven konkrétní přepínač CLI.
Zdroj uvádí, že nekompletní seznam zakázaných vstupů v FortiWeb WAF (CVSS 4.8) by mohl umožnit neověřenému útočníkovi obejít bezpečnostní zásady speciálně vytvořenými požadavky.
Podle Fortinet PSIRT je ve FortiWeb s určitou konfigurací RADIUS autentizace zranitelnost (CVSSv3 8,8), která by mohla dovolit vzdálenému útočníci bez autentizace přihlásit se do GUI nebo CLI nástroje náhodným uživatelským jménem a heslem.
CISA zařadila CVE-2025-68686 do katalogu známých zranitelností. Zranitelnost se týká produktu Fortinet FortiOS a zdroj udává lhůtu na nápravu do 10. srpna 2026.
Bezpečnostní laboratoř FortiGuard Labs analyzuje variantu malwaru TrickBot, která využívá DNS tuneling pro komunikaci s příkazovým serverem a k tomu přidává modularitu, techniky trvalého zůstání v systému a obfuskaci kódu.