Redhotcyber · @redhotcyber
171 followers · 104 posts · Server mastodon.bida.im

F5 risolve due pericolose RCE che possono portare alla compromissione di BIG-IP e BIG-IQ

Gli sviluppatori di hanno rilasciato per i prodotti e . Le hanno risolto due gravi che potevano consentire agli aggressori non autenticati di eseguire in remoto codice arbitrario () su vulnerabili.

Fortunatamente, lo sfruttamento di entrambi i problemi richiede il rispetto di determinate condizioni, il che rende difficile sfruttare queste . Tuttavia, F5 avverte che uno sfruttamento riuscito può portare alla completa dei dispositivi.

lnkd.in/dgRMZV5C

#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #compromissione #endpoint #rce #vulnerabilità #patch #BIGIQ #BIGIP #correzioni #f5

Last updated 2 years ago

Shoe · @cybershoe
4 followers · 5 posts · Server hachyderm.io

A couple of CVEs dropped today outside of our normal notification cadence.

TL;DR: If you haven't left your or management interfaces open to the world, you're probably in pretty good shape, but still go and read the notification; there are additional mitigation steps in the CVE articles: support.f5.com/csp/article/K97

Also check out the video @aubreykingf5 posted from DevCentral with some more details about the vulns, impact, and mitigation: youtu.be/qRoc0sXlHUg

#f5 #BIGIP #BIGIQ #infosec

Last updated 2 years ago