F5 BIG-IP APM zero-day: CVE-2026-94127 uitgelegd
De F5 BIG-IP APM zero-day CVE-2026-94127 maakt unauthenticated remote code execution mogelijk op OAuth authorization servers. Dit artikel legt de kwetsbare configuratie en aanbevolen acties uit.
De F5 BIG-IP APM zero-day CVE-2026-94127 maakt unauthenticated remote code execution mogelijk op OAuth authorization servers. Dit artikel legt de kwetsbare configuratie en aanbevolen acties uit.
F5 en CISA waarschuwen dat de F5 BIG-IP APM zero-day CVE-2026-94127 actief wordt uitgebuit. Dit artikel legt uit wat er misgaat, wie kwetsbaar is en hoe je snel kunt reageren.
Een aanval op Thai broadband provider 3BB is terug te voeren op een Fortinet-SSL-VPN ingang met meerdere kwetsbaarheden. Daarna volgden RCE, privilege-escalatie, laterale beweging en langdurige toegang via MeshCentral.
Onderzoekers beschrijven hoe F5 BIG-IP APM malware een PHP-webshell in het RAM injecteert. Daardoor kunnen controles op schijf een besmetting missen.