Az F5, a kiberbiztonsági megoldások egyik legismertebb beszállítója fontos biztonsági frissítéseket adott ki BIG-IP rendszereihez, miután augusztusban feltörték őket, és ismeretlen támadók ellopták a forráskódot, valamint eddig nyilvánosságra nem hozott sebezhetőségek adatait. Bár nem találtak arra utaló jelet, hogy a támadók már kihasználták volna ezeket a hibákat, az F5 határozottan minden ügyfelének azt javasolja, hogy sürgősen telepítsék a legfrissebb frissítéseket.
Frissítések minden fontos rendszerhez
Elérhetővé váltak a frissítések a BIG-IP, az F5OS, a BIG-IP Next for Kubernetes, a BIG-IQ, valamint az APM kliensek számára is. Az F5 szerint egyelőre nincs tudomásuk arról, hogy bárki aktívan kihasználná a most napvilágra került hibákat, vagy hogy a szoftverellátási lánc sérült volna. Külön útmutatót is kiadtak, amely segítséget nyújt a rendszergazdáknak a BIG-IP környezetek megerősítéséhez, és részletezi, hogyan kell az októberi biztonsági frissítést kezelni.
Szigorú előírások az állami szervezeteknek
Az Egyesült Államok kiberbiztonsági hatósága minden szövetségi hivatal számára kötelezővé tette az F5 termékek frissítését: a kiemelt fontosságú szervereken október 22-ig, a többi rendszeren október 31-ig. A már támogatáson kívüli, internetre kötött F5 eszközöket teljesen le kell választani, és ki kell vonni a forgalomból.
A BIG-IP eszközök a múltban már többször is váltak állami és bűnözői hackercsoportok célpontjává. A sérülékenységek kihasználásával a támadók könnyedén szerezhetnek jelszavakat, API-kulcsokat vagy mozoghatnak oldalról oldalra feltörések közben. Nem véletlen, hogy az F5 megoldásait a Fortune 500-as cégek döntő többsége használja világszerte.
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...