home.social

#f5 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #f5, aggregated by home.social.

fetched live
  1. F5: 128 CVEs, 100% unpatched. 2 CISA KEV exploited. Trust Score: D. 86 critical/high flaws. Patch now or risk exploitation. #F5 #cybersecurity #infosec

    valtersit.com/vendors/f5/

  2. F5: 128 CVEs, avg CVSS 7.03. 2 CISA KEV exploited. 100% unpatched. Trust Score: D. 2 critical flaws. Load balancing security gaps persist. #F5 #cybersecurity #infosec

    valtersit.com/vendors/f5/

  3. Как российские ADC догоняют F5 и кому еще нужен параллельный импорт: большой тест-драйв балансировщиков

    Балансировщики нагрузки в России за последние несколько лет превратились из «серой коробочки где‑то в инфраструктуре» в фундаментальный элемент отказоустойчивости инфраструктуры. И если на старте импортозамещения все просто искали чем быстро заменить ушедших F5 и Citrix, то сегодня фокус сместился на производительность, безопасность и то, насколько решение вписывается в существующие практики DevOps/NetOps. Отечественные вендоры времени зря не теряли. С момента нашего последнего тест-драйва российские ADC сделали большой рывок и по функционалу, и по качеству. При этом знакомые F5 по-прежнему попадают в страну через параллельный импорт и держатся в проде потому, что «оно уже работает, а переделывать всё страшно и дорого». Под катом разбираем реальную картину рынка балансировщиков на сегодняшний день. Насколько отечественные ADC приблизились к западному энтерпрайзу, в каких сценариях параллельный импорт еще имеет смысл, а где проще один раз мигрировать и забыть.

    habr.com/ru/companies/k2tech/a

    #балансировка_нагрузки #балансировка_трафика #adc #импортозамещение #отказоустойчивость #миграция_итинфраструктуры #gslb #f5

  4. Vom Edge-Gerät zur Domänenkompromittierung: Wie Angreifer F5 BIG-IP und Confluence kombinierten

    Ein veralteter F5-Load-Balancer als Einstiegspunkt, ein ungepatchter interner Confluence-Server als Brücke

    all-about-security.de/vom-edge

    #f5 #cybersecurity #linux #saas

  5. Autonomiczne algorytmy AI na celowniku. Nowe zagrożenia w e-commerce

    Zamiast jedynie odpowiadać na polecenia, samodzielnie analizują sytuację i podejmują decyzje.

    Branża e-commerce coraz chętniej sięga po tak zwane „agentic AI”, by zautomatyzować obsługę i polecać produkty. Wraz z tą innowacją pojawia się jednak realne zagrożenie – tradycyjne zabezpieczenia często stają się wobec nowych, inteligentnych ataków bezradne.

    Zespoły odpowiedzialne za bezpieczeństwo w sieci już teraz toną w morzu danych i alertów. Sytuacja staje się jeszcze trudniejsza, gdy weźmiemy pod uwagę specyfikę handlu elektronicznego. Według analiz F5 Labs, boty odpowiadają obecnie nawet za jedną piątą wszystkich operacji dodawania towarów do koszyków. Atakujący od dawna wykorzystują automatyzację do manipulowania procesami i blokowania dostępności asortymentu, ale dotychczasowe metody były stosunkowo proste i przewidywalne.

    Kiedy sztuczna inteligencja zaczyna działać sama

    Prawdziwe wyzwanie pojawia się teraz, wraz z rosnącą popularnością w pełni autonomicznych agentów sztucznej inteligencji. Jak zauważa Mariusz Sawczuk, ekspert firmy F5: „w przeciwieństwie do tradycyjnych agentów AI, agentic AI zostało zaprojektowane tak, aby samodzielnie analizować kontekst, podejmować decyzje i wykonywać działania”.

    Taki poziom swobody otwiera przed oszustami zupełnie nowe możliwości. Wyobraźmy sobie sytuację, w której złośliwy algorytm otrzymuje zadanie wykupienia całego asortymentu limitowanych butów. Zamiast ślepo odświeżać stronę jak stary bot, potrafi na bieżąco analizować filtry, omijać zabezpieczenia dla ludzi i w ułamku sekundy symulować naturalne zachowanie klienta.

    Inny groźny scenariusz to tak zwane wstrzykiwanie promptów (prompt injection) – sprytne, zmanipulowane zapytanie skierowane do asystenta AI wbudowanego w sklep internetowy, które zmusza go do ominięcia nałożonych reguł i ujawnienia wewnętrznej bazy adresów mailowych czy historii zamówień innych użytkowników.

    Stare tarcze nie obronią przed nową bronią

    Gwałtowny rozwój ekosystemów AI sprawił, że drastycznie wzrosła ilość ruchu wymierzonego w logikę działania aplikacji, który z łatwością omija tradycyjne modele ochrony. Przez lata cyberbezpieczeństwo opierało się na budowaniu wirtualnych murów w postaci firewalli. Dziś to podejście po prostu przestało wystarczać.

    Aby skutecznie zabezpieczyć takie środowiska, specjaliści muszą zmienić perspektywę. Zamiast wyłącznie sprawdzać, skąd pochodzi dany ruch, branża musi skupić się na analizie behawioralnej – badaniu, czy intencje danego zapytania nie są podejrzane, zanim autonomiczny system sklepu podejmie błędną decyzję.

    Biorąc pod uwagę tempo, w jakim branża zachłysnęła się sztuczną inteligencją, możemy być pewni jednego. To wyłącznie kwestia czasu, zanim usłyszymy o pierwszej dużej aferze, w której inteligentny algorytm na usługach zorganizowanej grupy bezszelestnie opróżni magazyny lub wyprowadzi wrażliwe dane z popularnego e-sklepu.

    Cisco Live 2026: era „Agentic AI” nadeszła. Gigawaty mocy, płynne chłodzenie i sieć, która naprawia się sama

    #agenticAI #bezpieczeństwoIT #boty #cyberbezpieczeństwo #eCommerce #F5 #machineLearning #oszustwaInternetowe #sztucznaInteligencja
  6. Autonomiczne algorytmy AI na celowniku. Nowe zagrożenia w e-commerce

    Zamiast jedynie odpowiadać na polecenia, samodzielnie analizują sytuację i podejmują decyzje.

    Branża e-commerce coraz chętniej sięga po tak zwane „agentic AI”, by zautomatyzować obsługę i polecać produkty. Wraz z tą innowacją pojawia się jednak realne zagrożenie – tradycyjne zabezpieczenia często stają się wobec nowych, inteligentnych ataków bezradne.

    Zespoły odpowiedzialne za bezpieczeństwo w sieci już teraz toną w morzu danych i alertów. Sytuacja staje się jeszcze trudniejsza, gdy weźmiemy pod uwagę specyfikę handlu elektronicznego. Według analiz F5 Labs, boty odpowiadają obecnie nawet za jedną piątą wszystkich operacji dodawania towarów do koszyków. Atakujący od dawna wykorzystują automatyzację do manipulowania procesami i blokowania dostępności asortymentu, ale dotychczasowe metody były stosunkowo proste i przewidywalne.

    Kiedy sztuczna inteligencja zaczyna działać sama

    Prawdziwe wyzwanie pojawia się teraz, wraz z rosnącą popularnością w pełni autonomicznych agentów sztucznej inteligencji. Jak zauważa Mariusz Sawczuk, ekspert firmy F5: „w przeciwieństwie do tradycyjnych agentów AI, agentic AI zostało zaprojektowane tak, aby samodzielnie analizować kontekst, podejmować decyzje i wykonywać działania”.

    Taki poziom swobody otwiera przed oszustami zupełnie nowe możliwości. Wyobraźmy sobie sytuację, w której złośliwy algorytm otrzymuje zadanie wykupienia całego asortymentu limitowanych butów. Zamiast ślepo odświeżać stronę jak stary bot, potrafi na bieżąco analizować filtry, omijać zabezpieczenia dla ludzi i w ułamku sekundy symulować naturalne zachowanie klienta.

    Inny groźny scenariusz to tak zwane wstrzykiwanie promptów (prompt injection) – sprytne, zmanipulowane zapytanie skierowane do asystenta AI wbudowanego w sklep internetowy, które zmusza go do ominięcia nałożonych reguł i ujawnienia wewnętrznej bazy adresów mailowych czy historii zamówień innych użytkowników.

    Stare tarcze nie obronią przed nową bronią

    Gwałtowny rozwój ekosystemów AI sprawił, że drastycznie wzrosła ilość ruchu wymierzonego w logikę działania aplikacji, który z łatwością omija tradycyjne modele ochrony. Przez lata cyberbezpieczeństwo opierało się na budowaniu wirtualnych murów w postaci firewalli. Dziś to podejście po prostu przestało wystarczać.

    Aby skutecznie zabezpieczyć takie środowiska, specjaliści muszą zmienić perspektywę. Zamiast wyłącznie sprawdzać, skąd pochodzi dany ruch, branża musi skupić się na analizie behawioralnej – badaniu, czy intencje danego zapytania nie są podejrzane, zanim autonomiczny system sklepu podejmie błędną decyzję.

    Biorąc pod uwagę tempo, w jakim branża zachłysnęła się sztuczną inteligencją, możemy być pewni jednego. To wyłącznie kwestia czasu, zanim usłyszymy o pierwszej dużej aferze, w której inteligentny algorytm na usługach zorganizowanej grupy bezszelestnie opróżni magazyny lub wyprowadzi wrażliwe dane z popularnego e-sklepu.

    Cisco Live 2026: era „Agentic AI” nadeszła. Gigawaty mocy, płynne chłodzenie i sieć, która naprawia się sama

    #agenticAI #bezpieczeństwoIT #boty #cyberbezpieczeństwo #eCommerce #F5 #machineLearning #oszustwaInternetowe #sztucznaInteligencja
  7. 📰 F5 BIG-IP Flaw Escalated to Critical 9.8 RCE, Now Under Active Attack

    🚨 CRITICAL: F5 reclassifies a BIG-IP flaw (CVE-2025-53521) to a 9.8 CVSS RCE, and it's being actively exploited! Unauthenticated attackers can gain root access. CISA added to KEV. Patch NOW! 🔥 #F5 #BIGIP #CVE #RCE #CyberSecurity

    🔗 cyber.netsecops.io/articles/cr

  8. F5 BIG-IP APM vulnerability (CVE-2025-53521) escalates to critical 9.8 RCE, actively exploited. Patch now, check IoCs, and secure vulnerable systems immediately.

    Read: hackread.com/critical-f5-big-i

    #CyberSecurity #F5 #Vulnerability #DDoS #RCE

  9. F5 BIG-IP APM vulnerability (CVE-2025-53521) escalates to critical 9.8 RCE, actively exploited. Patch now, check IoCs, and secure vulnerable systems immediately.

    Read: hackread.com/critical-f5-big-i

    #CyberSecurity #F5 #Vulnerability #DDoS #RCE

  10. F5 BIG-IP flaw escalated to CRITICAL RCE, now exploited in the wild. Full system compromise risk for enterprises. Inventory devices, isolate from untrusted networks, and watch for patches. No CVE/patch yet — monitor advisories. radar.offseq.com/threat/f5-big #OffSeq #F5 #RCE

  11. F5 BIG-IP flaw escalated to CRITICAL RCE, now exploited in the wild. Full system compromise risk for enterprises. Inventory devices, isolate from untrusted networks, and watch for patches. No CVE/patch yet — monitor advisories. radar.offseq.com/threat/f5-big #OffSeq #F5 #RCE

  12. I am proud to announce that Restsh is now released under the GPLv3.

    #Restsh is a shell environment to work with REST-API's on the command line. It is designed to be used interactively, in scripts or in CI/CD pipelines. It is preliminary designed for the #f5 BIG-IP and #gitlab automation.

    I am working since two years on this project and my employer allowed me to release it to the public after it has proved to be very useful in automation projects and day to day work.

    github.com/AxiansITSecurity/Re

  13. I am proud to announce that Restsh is now released under the GPLv3.

    Restsh is a shell environment to work with REST-API's on the command line. It is designed to be used interactively, in scripts or in CI/CD pipelines. It is preliminary designed for the #f5 BIG-IP and #gitlab automation.

    I am working since two years on this project and my employer allowed me to release it to the public after it has proved to be very useful in automation projects and day to day work.

    github.com/AxiansITSecurity/Re

  14. Solution pour votre appareil (Julien) : Rosières

    Four Rosières : Code Erreur F5 - Diagnostic et Résolution

    #Rosières #F5

    🔍 Rapport Complet: reparation-gem.org/rosi-res/ar

  15. 🇪🇺 Das Bündnis #F5 fordert konsequente Weichenstellungen in der Digitalpolitik – Abhängigkeiten endlich wirksam reduzieren

    Heute findet der #EUsummit zur europäischen digitalen #Souveränität statt - das Bündnis F5 bezieht dazu in einer Pressemitteilung Stellung:

    🔗 buendnis-f5.de/publikationen/2

    Das Bündnis F5 besteht aus: @algorithmwatch, @Freiheitsrechte,
    @reporterohnegrenzen_feed, @wikimediaDE und @okfde ✨ mehr Infos: buendnis-f5.de/

  16. 327: AWS Finally Admits Kubernetes is Hard, Makes Robots Do It Instead F5 got owned by nation-state hackers. Guess we finally found out what “BIG-IP” stands for — “Big Intrusion Point.” Yeah, I know. It’s not a great pun - but it’s late. I’ll do better next week. #F5 #hackers #thecloudpod thecloudpod.net/?p=21273

  17. 327: AWS Finally Admits Kubernetes is Hard, Makes Robots Do It Instead F5 got owned by nation-state hackers. Guess we finally found out what “BIG-IP” stands for — “Big Intrusion Point.” Yeah, I know. It’s not a great pun - but it’s late. I’ll do better next week. #F5 #hackers #thecloudpod thecloudpod.net/?p=21273

  18. "F5 said, the hackers took control of the network segment the company uses to create and distribute updates for BIG IP, a line of server appliances that F5 says is used by 48 of the world’s top 50 corporations."

    schneier.com/blog/archives/202

    #BIGIP #CloudServices #LoadBalancing #F5