Az F5 frissítéssel zárja be a BIG-IP-lyukakat

Az F5 frissítéssel zárja be a BIG-IP-lyukakat
Az F5, a kiberbiztonsági megoldások egyik legismertebb beszállítója fontos biztonsági frissítéseket adott ki BIG-IP rendszereihez, miután augusztusban feltörték őket, és ismeretlen támadók ellopták a forráskódot, valamint eddig nyilvánosságra nem hozott sebezhetőségek adatait. Bár nem találtak arra utaló jelet, hogy a támadók már kihasználták volna ezeket a hibákat, az F5 határozottan minden ügyfelének azt javasolja, hogy sürgősen telepítsék a legfrissebb frissítéseket.

Frissítések minden fontos rendszerhez

Elérhetővé váltak a frissítések a BIG-IP, az F5OS, a BIG-IP Next for Kubernetes, a BIG-IQ, valamint az APM kliensek számára is. Az F5 szerint egyelőre nincs tudomásuk arról, hogy bárki aktívan kihasználná a most napvilágra került hibákat, vagy hogy a szoftverellátási lánc sérült volna. Külön útmutatót is kiadtak, amely segítséget nyújt a rendszergazdáknak a BIG-IP környezetek megerősítéséhez, és részletezi, hogyan kell az októberi biztonsági frissítést kezelni.

 

Szigorú előírások az állami szervezeteknek

Az Egyesült Államok kiberbiztonsági hatósága minden szövetségi hivatal számára kötelezővé tette az F5 termékek frissítését: a kiemelt fontosságú szervereken október 22-ig, a többi rendszeren október 31-ig. A már támogatáson kívüli, internetre kötött F5 eszközöket teljesen le kell választani, és ki kell vonni a forgalomból.

 

Kiemelt célpont az F5

A BIG-IP eszközök a múltban már többször is váltak állami és bűnözői hackercsoportok célpontjává. A sérülékenységek kihasználásával a támadók könnyedén szerezhetnek jelszavakat, API-kulcsokat vagy mozoghatnak oldalról oldalra feltörések közben. Nem véletlen, hogy az F5 megoldásait a Fortune 500-as cégek döntő többsége használja világszerte.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:35

Az ingatlanpiac, amely még Warren Buffettet is szabályszegésre csábította

Érdekes felvetés, hogy még a legendás Warren Buffett is hajlandó volt felrúgni saját, kőbe vésett szabályait a mostani ingatlanpiaci körforgásban...

MA 15:04

Az óriás Doogee V Max Play: túlélőmobil vagy hordozható tégla?

A Doogee V Max Play nem aprózta el a strapatelefon fogalmát: ez a készülék méretével, tömegével és funkciókínálatával messze túlmutat a rutinos túrázók és kalandorok elvárásain...

MA 14:17

Az afrikai sertéspestis miatt öt spanyol labor került gyanúba

🐷 Spanyolországban pánikot okozott az afrikai sertéspestis felbukkanása, ezért a hatóságok öt laboratóriumban is vizsgálatot folytatnak, hogy kiderítsék, honnan indult ki a fertőzés...

MA 13:49

Az elviselhetetlen záptojásszag lehet a körömgomba végső ellenszere

Különösen igaz ez akkor, ha valaki évek óta küzd makacs körömgombával, amely semmilyen kezelésre nem reagál igazán...

MA 13:34

Az ítélet sorsa a megbánáson múlik – felismerjük az őszintét?

👳 Az igazságszolgáltatás világában a megbánás jelentőséggel bír – nemcsak a filmes bírósági tárgyalások kulcspillanataiban, hanem a valódi ítélethozatalban is...

MA 13:18

A valaha hallott legbrutálisabb hang: vulkánkitörés vagy meteoritbecsapódás?

💥 Érdemes megvizsgálni, mi számít a leghangosabb zajnak, amit valaha feljegyeztek a Földön...

MA 12:50

A techcégek legnagyobb aduja az MI-korszakban: a kiberbiztonság

🔒 Ma már a kiberbiztonság jóval többet jelent egyszerű IT-feladatnál: a technológiai vállalatok számára stratégiai eszközzé vált, amely közvetlenül befolyásolja a vállalat értékét, növekedését és ellenálló képességét...

MA 12:33

Az antivirális szerek rejtett csapdája: a vírusok társas élete

💉 Felmerül a kérdés, hogy a vírusok mennyire befolyásolják egymás sikerét a szervezetünkben, és milyen hatással van ez az antivirális kezelésekre...

MA 12:18

Az új Jolla Phone: független linuxos mobil – megéri kivárni?

Érdekes felvetés, hogy egy olyan piacon, ahol szinte minden okostelefon két nagy rendszer között osztozik, a Jolla ismét próbálkozik egy valódi, Linux-alapú, önálló telefon piacra dobásával...

MA 12:01

Az új holdrengések keresztülhúzhatják a NASA számításait

🌑 Különösen igaz ez akkor, ha egy biztonságos holdbázis tervezése a tét: most kiderült, hogy a Hold felszínén nemcsak meteoritbecsapódások formálták a domborzatot, hanem főként holdrengések rázták meg az Apollo 17 leszállóhelyének környékét...

MA 11:49

A siker titka: empátia és józan ész kéz a kézben

Az emberek gyakran vitáznak azon, hogy az empátia vagy a józan ész segít-e jobban a döntésekben, amikor másokon kell segíteni...

MA 11:18

Mi köti össze az elszigetelt emberiséget, az űrpörgettyűt és a koponyagödröt?

🧠 Felmerül a kérdés, hogy mennyire különleges volt egy elszigetelt emberi populáció Dél-Afrikában, hogyan borította fel Kína az aszály elleni védekezéssel a saját éghajlatát, és mi a magyarázata egy titokzatos mexikói koponyagödörnek...

MA 11:00

Az óriáspiac az Amazonas esőerdőjének sírját ássa

Fontos kérdés, hogy hol húzódik a határ a gazdasági fejlődés és a bolygó legnagyobb esőerdőjének túlélési esélyei között...

MA 10:25

Az AGM G3 Pro: páncéltelefon, amiért mélyen a zsebbe nyúlsz

🛡 Az AGM G3 Pro kiemelkedik a strapabíró telefonok mezőnyéből elegáns megjelenésével és meglepően hasznos hőkamerájával...

MA 10:14

A Google újabb pofont kap: évente újratárgyalják a keresőmegállapodásokat

A Google-nek mostantól minden olyan szerződést évente újra kell tárgyalnia, amelyben keresője vagy MI-alkalmazása alapértelmezettként szerepel okostelefonokon és más eszközökön...

MA 10:08

Az Apple-től újabb kulcsember távozhat: fogy a vezetői gárda

🚨 Az Apple hardverfejlesztésért felelős vezetője, Johny Srouji a hírek szerint komolyan fontolgatja a távozását...

MA 10:01

Az önfeláldozó hangyák harca: a kolónia túlélése a tét

A hangyák világa tele van furcsa, ám zseniális önvédelmi mechanizmusokkal. Egy új osztrák kutatás szerint a fiatal hangyák, vagyis a bábok kémiai jelet bocsátanak ki, ha megbetegszenek, hogy a dolgozó hangyák minél előbb elpusztítsák őket, így védve a teljes kolóniát a fertőzésektől...

MA 09:57

A React2Shell sebezhetőséget már legalább 30 szervezet ellen kihasználták

Több mint 77 000, internetre csatlakozó IP-cím vált sebezhetővé az új, kritikus React2Shell nevű távoli kódfuttatási hibának köszönhetően...

MA 09:50

A mexikói kockafejű ősember hátborzongató rejtélye

👽 Egy mezoamerikai régészeti ásatáson, Mexikóban feltárták egy, mintegy 1400 éve élt középkorú férfi különös, kocka alakú koponyáját...