ai-f5-big-ip-apm-oauth-zero-day-rce

F5 BIG-IP APM: Kritischer Zero-Day fĂĽr OAuth-Server mit unauthentifiziertem RCE

LONDON (IT BOLTWISE) – Angreifer nutzen laut F5 eine kritische Schwachstelle in der BIG-IP Access Policy Manager (APM) Umgebung, um ohne Login Remote Code Execution auf einem BIG-IP-System auszufĂĽhren. Betroffen ist insbesondere ein Setup, in dem APM als OAuth-Authorization-Server Tokens fĂĽr Anwendungen ausstellt. F5 veröffentlichte Engineering-Hotfixes, während CISA die LĂĽcke in den Known Exploited Vulnerabilities […]

708 Leser gerade online auf IT BOLTWISE


KI-Jobs