タグ: F5

helpnetsecurity.com

F5 Bot Defense、リアルタイムリスクスコアリングで不正・悪用を検知

F5は、F5 Distributed Cloud Bot Defenseの機能強化を発表しました。新たなデバイスインテリジェンス機能と、エージェント型AI向けの専用防御機能を導入します。これらの機能はアプリケーションセキュリティに永続的なデバイスコンテキストと継続的なリスク判定をもたらし、信頼できるデ

securityweek.com

タイ大手ブロードバンド事業者、Fortinet脆弱性を突かれハッキング被害に

脅威アクターがFortinet製品とF5製品の複数の脆弱性を悪用し、タイのブロードバンド事業者3BBのシステムに侵入していたことが、Hunt.ioの調査で判明しました。 今回の攻撃が発覚したのは、ハッカーがタイ国内のインフラでホストされているオープンディレクトリに、自らの侵入ツール一式を残していたことがきっかけでした

bleepingcomputer.com

ハッカーが外部公開されたVite開発サーバーを標的に、AWSやAzureの認証情報を窃取

インターネットに公開されたVite開発サーバーを標的とする大規模スキャンキャンペーンが確認されており、AWSおよびAzureの環境からクラウド認証情報や設定情報を窃取しようとしています。 この攻撃活動は、Viteのバージョン7.1.0から7.3.2まで、および8.0.5より前の8.x系列に存在する、ファイルの読み取り

helpnetsecurity.com

ハッカー、F5 BIG-IP APM機器にLinuxルートキットを展開、Webシェルをメモリ内に隠蔽

Sophosによると、侵害されたF5 BIG-IP APM機器で発見されたルートキットは、通常のWebシェルをディスクに書き込むという手順を踏まず、代わりにメモリ内に隠蔽するとのことです。 F5 BIG-IP APMは、アプリやAPI、データへのアクセスを保護するためのアクセスポリシー適用機能を提供

bleepingcomputer.com

ハッカーがF5 BIG-IP APMデバイスに侵入、Linuxルートキットを展開

F5 BIG-IP APM環境のデバイスを標的とするLinuxルートキットが発見されました。このルートキットはPHPファイルの読み込みを傍受し、ファイルレスのウェブシェルを直接メモリ内へ注入することで、悪意あるコードをディスクに書き込む必要をなくしています。 このマルウェアは、F5 Networksが3月にDoS問題

helpnetsecurity.com

F5、AI駆動型脅威に対抗するため仮想パッチ適用を高速化

F5は、データパス上でAI駆動型の最先端脅威をブロックし、より高速な仮想パッチ適用を可能にする新機能を発表しました。これにより、セキュリティ責任者は場当たり的な運用上の妥協を強いられることなく、リスクに基づいた的確な判断を下す時間を確保できるようになります。 異常検知やエージェント型脅威インテリジェン

cyberpress.org

Dell、F5、Fortinet、SonicWallの脆弱性がエンタープライズネットワークインフラを危険にさらす

202626年7月171717日までの303030日間で、141414社のベンダーが計616161件のセキュリティ勧告を公表しました。このうち6件は「クリティカル」評価の重大な脆弱性でした。 しかし、それ以上に注視すべきなのは「到達可能性」です。262626件の勧告は、攻撃者が認証なしでリモートから悪用できる欠陥に関