Aktiv ausgenutzte F5-Sicherheitslücke ermöglicht RCE ohne Login
Eine Schwachstelle in F5 BIG-IP APM ermöglicht nicht angemeldeten Angreifern Remote Code Execution. Betroffen sind jedoch nur Systeme, die APM als OAuth Authorization Server einsetzen. F5 stellt Hotfixes und eine Mitigation bereit.