| 資安產業 | 供應鏈攻擊 | SolarWinds | Salesloft Drift | CrowdStrike | F5

IT廠商遭駭的省思

以應用程式遞送控制器(ADC)、網站應用程式防火牆(WAF)產品著稱的F5,近年來積極發展網站應用與API防護(WAAP),10月15日這天,該公司突然發布公告坦承8月察覺遭到國家級駭客侵入,震撼全球IT業界

2025-11-06

| F5

逾26萬F5 BIG-IP執行個體曝險

網路設備商F5公告遭遇國家駭客竊取程式碼及漏洞資訊,危及F5客戶,非營利組織ShadowServer研究顯示,有超過26.6萬臺F5 BIG-IP執行個體曝露於網際網路上,而面臨駭客攻擊風險,臺灣也有2,400個有風險

2025-10-22

| 資料外洩 | F5 | BIG-IP | 原始碼 | 零時差漏洞 | F5遭駭2025

是誰駭入F5、偷走主力產品原始碼?有媒體點名中國駭客組織UNC5221

上週三F5發布公告表明遭到國家級駭客侵入,震撼全球,外界關切影響範圍之餘,也急切想知道攻擊者的身分,隔天彭博社的報導,根據F5寄給客戶的威脅獵捕指南,以及Google威脅情報小組9月底的調查,認為有可能是使用惡意軟體Brickstorm的中國駭客組織UNC5221

2025-10-20

| 資料外洩 | F5 | BIG-IP | 原始碼 | 零時差漏洞 | F5遭駭2025

F5遭到國家級駭客攻擊,部分BIG-IP弱點資料、原始碼外流

F5揭露遭到國家級駭客長時間入侵的情況,駭客竊得部分BIG-IP原始碼與尚未公布的漏洞資料,而受到高度關注,此外,該公司提及知識管理平臺也有檔案外流,部分客戶可能會受到波及

2025-10-16

| F5 | CalypsoAI

F5買下AI安全領域的元老級公司CalypsoAI

美國資安業者F5將以1.8億美元買下AI安全領域的元老級公司CalypsoAI

2025-09-18

| F5 | Fletch | 資安新創 | AI資安 | 代理型AI

F5買下代理程式型態AI的資安新創Fletch

F5公布新收購計畫,以將新創公司Fletch發展的代理型AI資安技術,整合至F5的應用程式交付與安全平臺

2025-06-11

| F5 | BIG-IP Next | CVE-2024-21793 | CVE-2024-26026 | SQL injection

BIG-IP Next集中控管系統存在高風險漏洞,攻擊者有可能取得管理控制權、建立隱藏帳號暗中行動

本週F5發布管理主控臺元件BIG-IP Next Central Manager更新,修補2項高風險漏洞CVE-2024-21793、CVE-2024-26026,通報此事的研究人員提出警告,若不採取緩解措施,攻擊者不僅能取得管理員權限,還能建立主控臺看不到的隱藏帳號藏匿行蹤

2024-05-09

| CVE-2022-1388 | 安全漏洞 | BIG-IP | F5

F5 修補重大的BIG-IP遠端執行漏洞,概念性驗證攻擊程式即將現身

編號CVE-2022-1388漏洞存在於BIG-IP所有模組所使用的iControl REST元件中,可繞過iControl REST的身分認證程序,允許未經授權的駭客存取BIG-IP系統並執行任意命令

2022-05-09

| F5 | 安全漏洞 | 修補 | 安全更新 | BIG-IP Advanced WAF | BIG-IP ASM | CVE-2021-23031

F5修補Big-IP重大漏洞

影響BIG-IP Advanced WAF和ASM的重大漏洞CVE-2021-23031,允許合法使用者發動攻擊,F5提供用戶需自行緩解、但可能需評估是否合適的方法,建議用戶儘速升級到最新版本

2021-08-26

| RCE漏洞 | F5

CISA也發出警告!F5公布多個RCE漏洞,並呼籲用戶盡快升級

ADC廠商F5公告針對RCE漏洞的安全性更新,共有7項漏洞,其中4大主要影響BIG-IP和BIG-IQ服務

2021-03-12

| F5 | 詐欺偵測 | Silverline

F5發布能偵測詐欺流量的新工具Silverline Shape Defense

Silverline Shape Defense是一項全託管的服務,能夠辨識網站上來自惡意攻擊者的詐欺流量

2020-07-08

臺灣F5資深技術顧問許力仁

| F5 | DDoS | 開源 | vEPC | 骨幹網路虛擬化

2018年F5在臺3大策略:強化產品雲端效能、DDoS防護,搶攻電信骨幹網路虛擬化市場

臺灣F5資深技術顧問表示,雲端、安全和電信產業是2018年鎖定的三大領域,分別從雲端產品的整合服務推出更多Container化的產品,提供業者更多DDoS的防護選擇,在電信業者紛紛做骨幹虛擬化的同時,也協助做更多的安全性防護措施

 

2017-11-28