Aller au contenu
Rafael Pfister
Français FR

Choisir la langue

EnglishEN Français✓ ItalianoIT EspañolES SvenskaSV NorskNO
ArticlesKnowledge BaseOutilsSuivi CVEHub CIOHub AdminHub IA & automatisationOff TopicConsulting
Tout dans la collection d'articles Produit
Microsoft
  • Microsoft Exchange 9
    • Durée de session SMTP
    • AuthMechanism 10
    • Analyser le flux de messagerie
    • Expériences contrôlées
    • Résoudre les boucles de messagerie
    • Migration EXO sans Remote Move
    • Ghost Sender
    • Graph dans PowerShell
    • Apache James ↔ M365
  • Exchange Online 9
    • MailHeaderAnalyzer (PowerShell)
    • Boucle de passerelle
    • Lacune de journaling
    • EXO-Enforcement 09/2026
    • S/MIME dans le compte secondaire
    • Codes compauth
    • Lire les en-têtes hybrides
    • Analyser le flux de messagerie
    • IP d’envoi
  • Exchange On-Premises 5
    • Lacune de journaling
    • Durée de session SMTP
    • CVE-2026-62911
    • Déterminer le profil de charge
    • Analyser le flux de messagerie
  • Exchange Hybrid 5
    • EXO-Enforcement 09/2026
    • AuthMechanism 10
    • Lire les en-têtes hybrides
    • Analyser le flux de messagerie
    • IP d’envoi
  • Hybrid mail flow 3
    • Boucle de passerelle
    • EXO-Enforcement 09/2026
    • Lire les en-têtes hybrides
  • Exchange SU & CU 3
    • Numéros de build Exchange
    • 2026
    • EXO-Enforcement 09/2026
    • Exchange SU 08/2026
    • Exchange SU 07/2026
  • Microsoft Teams 1
    • Split Tunneling Teams
  • Active Directory / Entra 2
    • Entra Domain Services
    • Entra Connect 2.6.84
  • Windows client 7
    • Migration vers un SSD plus petit
    • Migration Rescuezilla
    • netsh portproxy
    • PowerShell à distance
    • Mise à jour du BIOS
    • Plantage de Claude Desktop
    • Redirection d’imprimante RDP
  • Outlook 1
    • S/MIME dans le compte secondaire
Passerelles de messagerie
  • SEPPmail 2
    • Connexion LDAP admin
    • SEPPmail 15.0.6
  • Kiteworks / Totemomail 9
    • Arrêt de Kiteworks
    • Espace disque log4j2
    • PuTTY sans mot de passe
    • Contrôles TotemoMail
    • Test de charge JMeter
    • Reconstruire l’ensemble de règles
    • Graph dans PowerShell
    • Limite de licences atteinte
    • Apache James ↔ M365
  • Apache James 4
    • Contrôles TotemoMail
    • Test de charge JMeter
    • Reconstruire l’ensemble de règles
    • Apache James ↔ M365
  • Passerelle HIN 4
    • Boucle de passerelle
    • Access Gateway 2026
    • Sauvegarde et restauration
    • Erreur de connexion 15.0.5
  • Cisco ESA / SMA 1
    • Certificat SMA
  • FortiMail 1
    • Zero-day FortiMail
Outils
  • smtp-source / smtp-sink (Postfix) 3
    • Extraire smtp-source
    • Tests de charge numérotés
    • Tests de charge mail
  • Apache JMeter 2
    • Tests de charge mail
    • Test de charge JMeter
  • PuTTY / Pageant 1
    • PuTTY sans mot de passe
  • Mail Header Analyzer 2
    • MailHeaderAnalyzer (PowerShell)
    • Analyser les en-têtes localement
  • OpenSSL 1
    • Tester SMTP
Sécurité
  • Vulnérabilités (CVE) 3
    • Zero-day FortiMail
    • Arrêt de Kiteworks
    • CVE-2026-62911
Réseau et infrastructure
  • Répartiteurs de charge 1
    • F5 envoi massif
  • Tailscale 2
    • Tailscale vs. VPN
    • Nœud de sortie ou sous-réseau
IA et automatisation
  • Claude 4
    • Centre de données Claude
    • Brave : longues parties d’URL
    • Plantage de Claude Desktop
    • VPS pour Claude
  • OpenAI API 1
    • Tokens gratuits OpenAI
  • Cloudflare 1
    • Newsletter sur Workers
Open source et auto-hébergement
  • Home Assistant 3
    • API cloud Midea V2
    • Configurer PortaSplit
    • PortaSplit et token
  • RustDesk 1
    • Configurer RustDesk
  • Tailscale 2
    • Tailscale vs. VPN
    • Nœud de sortie ou sous-réseau
  • Rclone 3
    • Proton Drive et Linux
    • Rclone dans Docker
    • Tester Rclone
  • Proton Drive 2
    • Proton Drive CLI
    • Proton Drive et Linux
  • Paperless-ngx 1
    • Paperless avec un service cloud
Protocole / sujet
Protocoles et standards
  • SMTP 27
    • Arrêt de Kiteworks
    • MailHeaderAnalyzer (PowerShell)
    • Boucle de passerelle
    • EXO-Enforcement 09/2026
    • Durée de session SMTP
    • Contrôles TotemoMail
    • Relais : vérifier TLS
    • NDR et bounces
    • Extraire smtp-source
    • Tests de charge numérotés
    • Analyser les en-têtes localement
    • AuthMechanism 10
    • F5 envoi massif
    • Lire les en-têtes hybrides
    • Déterminer le profil de charge
    • Tests de charge mail
    • Test de charge JMeter
    • Analyser le flux de messagerie
    • Expériences contrôlées
    • IP d’envoi
    • Reconstruire l’ensemble de règles
    • Résoudre les boucles de messagerie
    • Enregistrements DNS de messagerie
    • Certificat SMA
    • Tester SMTP
    • Ghost Sender
    • Apache James ↔ M365
  • LDAP 5
    • Certificat SMA
    • Entra Domain Services
    • Connexion LDAP admin
    • SEPPmail 15.0.6
    • Limite de licences atteinte
  • DNS 5
    • F5 envoi massif
    • Enregistrements DNS de messagerie
    • Tester SMTP
    • Entra Domain Services
    • Ghost Sender
  • TCP / réseau 12
    • Centre de données Claude
    • Tailscale vs. VPN
    • netsh portproxy
    • Nœud de sortie ou sous-réseau
    • F5 envoi massif
    • Split Tunneling Teams
    • Tests de charge mail
    • Access Gateway 2026
    • Tester SMTP
    • Entra Domain Services
    • Configurer PortaSplit
    • VPS pour Claude
  • TLS / certificats 7
    • Relais : vérifier TLS
    • Tests de charge mail
    • Enregistrements DNS de messagerie
    • Certificat SMA
    • Tester SMTP
    • Connexion LDAP admin
    • Graph dans PowerShell
  • SSH 2
    • PuTTY sans mot de passe
    • VPS pour Claude
  • Kerberos 2
    • CVE-2026-62911
    • Entra Domain Services
Sécurité de la messagerie
  • Chiffrement des e-mails 6
    • Zero-day FortiMail
    • Arrêt de Kiteworks
    • S/MIME dans le compte secondaire
    • Reconstruire l’ensemble de règles
    • Enregistrements DNS de messagerie
    • Tester SMTP
  • SPF · DKIM · DMARC 7
    • MailHeaderAnalyzer (PowerShell)
    • Boucle de passerelle
    • Analyser les en-têtes localement
    • Codes compauth
    • Enregistrements DNS de messagerie
    • Tester SMTP
    • Ghost Sender
  • Durcissement et accès 12
    • Zero-day FortiMail
    • Tailscale vs. VPN
    • Arrêt de Kiteworks
    • netsh portproxy
    • Nœud de sortie ou sous-réseau
    • PowerShell à distance
    • Configurer RustDesk
    • CVE-2026-62911
    • PuTTY sans mot de passe
    • IP d’envoi
    • Connexion LDAP admin
    • VPS pour Claude
Automatisation et APIs
  • PowerShell / Graph 13
    • MailHeaderAnalyzer (PowerShell)
    • Boucle de passerelle
    • Lacune de journaling
    • PowerShell à distance
    • Déterminer le profil de charge
    • Exchange SU 08/2026
    • Analyser le flux de messagerie
    • IP d’envoi
    • Résoudre les boucles de messagerie
    • Migration EXO sans Remote Move
    • Exchange SU 07/2026
    • Graph dans PowerShell
    • Limite de licences atteinte
  • APIs et intégrations 6
    • Centre de données Claude
    • Tokens gratuits OpenAI
    • API cloud Midea V2
    • Configurer PortaSplit
    • PortaSplit et token
    • Newsletter sur Workers
Exploitation
  • Versions et mises à jour 8
    • Proton Drive et Linux
    • EXO-Enforcement 09/2026
    • Mise à jour du BIOS
    • Exchange SU 08/2026
    • SEPPmail 15.0.6
    • Entra Connect 2.6.84
    • Exchange SU 07/2026
    • Erreur de connexion 15.0.5
  • Sauvegarde et restauration 6
    • Proton Drive CLI
    • Migration vers un SSD plus petit
    • Migration Rescuezilla
    • Lacune de journaling
    • Tester Rclone
    • Sauvegarde et restauration
  • Migration et échéances 5
    • Migration vers un SSD plus petit
    • Migration Rescuezilla
    • EXO-Enforcement 09/2026
    • Migration EXO sans Remote Move
    • Access Gateway 2026
  • Conteneurs et Docker 1
    • Rclone dans Docker
  • Stockage et synchronisation 6
    • Proton Drive CLI
    • Proton Drive et Linux
    • Espace disque log4j2
    • Rclone dans Docker
    • Paperless avec un service cloud
    • Tester Rclone
  • Licences et limites 2
    • Tokens gratuits OpenAI
    • Limite de licences atteinte
  • Dépannage et diagnostic 29
    • Brave : longues parties d’URL
    • MailHeaderAnalyzer (PowerShell)
    • Lacune de journaling
    • Espace disque log4j2
    • Durée de session SMTP
    • S/MIME dans le compte secondaire
    • Contrôles TotemoMail
    • Relais : vérifier TLS
    • NDR et bounces
    • Extraire smtp-source
    • Analyser les en-têtes localement
    • AuthMechanism 10
    • Codes compauth
    • Mise à jour du BIOS
    • Lire les en-têtes hybrides
    • Déterminer le profil de charge
    • Plantage de Claude Desktop
    • Tests de charge mail
    • Redirection d’imprimante RDP
    • Test de charge JMeter
    • Analyser le flux de messagerie
    • Expériences contrôlées
    • Reconstruire l’ensemble de règles
    • Résoudre les boucles de messagerie
    • Certificat SMA
    • Tester SMTP
    • Tester Rclone
    • Ghost Sender
    • Erreur de connexion 15.0.5
  • Tests et tests de charge 7
    • Extraire smtp-source
    • Tests de charge numérotés
    • Tests de charge mail
    • Test de charge JMeter
    • Expériences contrôlées
    • Tester SMTP
    • Tester Rclone
Énergie
  • Électricité et tarifs 4
    • La CEL en vaut-elle la peine ?
    • Comprendre sa facture d’électricité
    • Outil : calculateur LEG
    • LEG expliquée
Tous les outils

E-mail et messagerie

  • Vérification DNS e-mail

    Vérifier MX, SPF, DKIM, DMARC

  • Analyseur d'en-têtes

    Retracer le chemin de distribution

  • Générateur de commandes

    Créer des commandes DNS, SMTP, LDAP

  • Check HIN

    Joignabilité via HIN

  • Builds Exchange

    Vérifier un build, toujours à jour

  • Suivi des CVE

    Dernières failles, alertes

Électricité et énergie

  • Calculateur LEG

    Calculer une communauté électrique

← Blog

FortiMail

Fortinet FortiMail comme passerelle de messagerie : vulnérabilités, routage des e-mails, chiffrement (IBE), administration et exploitation.

1 article

NouveauCVE-2026-104286 : le zero-day FortiMail est exploité — solution de contournement et vérification de compromission

Fortinet signale une vulnérabilité critique de traversée de chemin déjà exploitée dans FortiMail 7.2 à 8.0 (CVE-2026-104286, CVSS 9.8). Aucun correctif n’est encore disponible. La solution de contournement consiste à désactiver IBE ou à bloquer l’interface d’administration depuis Internet ; des indicateurs permettent également de vérifier une éventuelle compromission.

2 octobre 2026 FortiMail 8 min de lecture
© 2026 Rafael Pfister · Contenu sous licence CC BY-NC-SA 4.0 adeptio.ch · LinkedIn · GitHub · CVE · RSS · Confidentialité ·
文

Analyse d’utilisation

Ce site collecte des données d’utilisation pseudonymisées afin d’identifier les contenus utiles et les problèmes éventuels. L’analyse est active par défaut. Vous pouvez la refuser ici ou l’autoriser à nouveau plus tard.

Politique de confidentialité

Nouveaux articles par e-mail

Une courte notification lorsqu’un nouvel article pratique sur la messagerie, la sécurité ou Microsoft 365 paraît.

Adresse utilisée uniquement pour cette newsletter. Désinscription en un clic. Confidentialité