<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    F5以6800萬美元現金收購Threat Stack

    VSole2021-09-28 10:22:53

    近日,應用交付網絡(ADN)領域廠商F5,宣布以6800萬美元現金收購威脅檢測公司Threat Stack。該交易將在F5的2022財年第一季度(截至2021年12月31日)完成,預計在2022財年增加約1500萬美元的收入。

    據了解,Threat Stack提供一個監控云、混合云、多云和容器化環境的平臺,可以自動關聯安全事件并識別可疑活動。F5表示,其應用程序和API保護解決方案將與Threat Stack的云安全功能相結合,以增強跨應用程序基礎架構和工作負載的可見性,提升跨應用程序的安全性。

    F5安全執行副總裁Haiyan Song表示:“應用程序是現代企業的支柱,保護它們對我們的客戶來說是至關重要的任務。Threat Stack帶來了技術和人才,這些技術和人才將加強F5的安全能力,并通過更廣泛的云可觀察性和安全洞察,來進一步推進我們的自適應應用程序愿景。”

    f5
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本文記錄從零開始搭建F5 BIG-IP漏洞調試環境的細節。
    F5希望增強跨應用程序的安全性。
    8月24日,F5官方發布安全公告,修復了一個TMUI(流量管理用戶界面,也稱為配置實用程序)存在遠程命令執行漏洞。建議受影響用戶及時更新至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
    跟蹤為CVE-2021-23008的KDC欺騙漏洞可用于繞過Kerberos安全性并登錄到Big-IP訪問策略管理器或管理控制臺。Silverfort研究人員指出,有時也會使用APM來保護對Big-IP管理控制臺的訪問。“用戶名和密碼已通過Kerberos協議針對Active Directory進行了驗證,以確保用戶就是他們所聲稱的身份。”為了正常工作,KDC還必須向服務器進行身份驗證。F,在F5的設置中,不會發生這種情況。開發方案 根據星期四發布的F5的建議,要使攻擊起作用,就要求攻擊者已經在目標環境中。
    未經身份驗證的攻擊者可通過構造惡意的請求利用CVE-2021-22986漏洞入侵受影響的F5系統,建議盡快安裝安全更新補丁或采取臨時緩解措施加固系統。處置: 1、及時升級F5 BIG-IP / BIG-IQ 升級至安全版本 2、配置訪問控制策略,僅允許白名的IP訪問F5管理界面。
    近日,國家信息安全漏洞庫(CNNVD)收到關于F5 BIG-IP 安全漏洞(CNNVD-202302-092、CVE-2023-22374)情況的報送。
    漏洞公布三天后開始被利用 網絡安全社區預計,一旦黑客找到利用漏洞的方法,這個漏洞就會受到主動攻擊。Warren表示,這些攻擊是在美國網絡司令部發布推文之后開始的。Warren指出了這些攻擊的來源,并確認它們是惡意的。Pulse安全和Citrix漏洞一直是勒索軟件團伙的主要業務。據悉,勒索軟件團伙如REvil、Maze或Netwalker嚴重依賴這類漏洞來攻擊一些世界上最大的公司。
    雖然Rapid7表示這些漏洞不太可能被廣泛利用,但眾所周知,F5產品包含關鍵漏洞并吸引威脅行為者。此外,Rapid7的“2021年漏洞情報報告”包括很多被認為是廣泛威脅的F5產品實例。披露流程問題雖然Rapid7對F5在處理和解決問題方面的工作表示贊賞,但這些研究人員不認同該供應商對本地權限提升和SELinux安全控制繞過的嚴重性的評定。此外,Beardsley表示,企業可以通過基本的緩解措施避免所有缺陷。
    近日,國家信息安全漏洞庫收到關于F5 BIG-IP 安全漏洞情況的報送。目前,F5官方已經發布了修復漏洞的升級版本,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。F5 BIG-IP中存在安全漏洞,漏洞源于對用戶輸入驗證不當導致,遠程攻擊者可以發送特制的?請求以執行未經授權的操作。CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。
    近日,國家信息安全漏洞庫(CNNVD)收到關于F5 BIG-IP 訪問控制錯誤漏洞(CNNVD-202205-2141、 CVE-2022-1388)情況的報送。攻擊者可在未授權的情況下遠程執行命令、創建或刪除文件、開啟或關閉服務等。F5 BIG-IP 16.1.0-16.1.2版本、15.1.0-15.1.5版本、14.1.0-14.1.4版本、13.1.0-13.1.4版本、12.1.0 -
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类