Fortinet désactive le SSO de FortiCloud après une vulnérabilité zéro-day : la faille qui transforme l’identité cloud en « clé maîtresse »

Fortinet désactive le SSO de FortiCloud après une vulnérabilité zéro-day : la faille qui transforme l'identité cloud en "clé maîtresse"

La décision a été aussi rapide que peu courante : Fortinet a désactivé temporairement la fonctionnalité d’authentification unique (SSO) de FortiCloud après avoir confirmé l’exploitation active d’une vulnérabilité zéro-day touchant plusieurs de ses produits les plus déployés. La faille, identifiée par le fabricant sous le nom FG-IR-26-060 et référencée comme CVE-2026-24858, permet à un attaquant […]