CISA ordonne un patch d’urgence des F5 (BIG‑IP) avant le 22 octobre 2025 aprùs compromission

Selon CISA (rĂ©fĂ©rence officielle citĂ©e), une Emergency Directive 26-01 est Ă©mise sous l’administration Trump pour toutes les agences du Federal Civilian Executive Branch, exigeant des correctifs sur les Ă©quipements F5 avant le 22 octobre 2025. Il s’agit de la troisiĂšme directive d’urgence de cette administration et elle concerne des produits critiques dĂ©ployĂ©s sur les rĂ©seaux fĂ©dĂ©raux. L’alerte fait suite Ă  l’exploitation par un acteur Ă©tatique des produits F5, avec un accĂšs persistant de longue durĂ©e Ă  l’environnement de dĂ©veloppement BIG‑IP et aux plates-formes de gestion des connaissances d’ingĂ©nierie, et une exfiltration de fichiers confirmĂ©e. ...

16 octobre 2025 Â· 1 min

GreyNoise observe un pic de crawling ciblant F5 BIG-IP aprÚs un incident annoncé

GreyNoise, via son blog, dĂ©crit des anomalies de trafic ciblant F5 BIG-IP, avec une hausse du crawling dĂ©tectĂ©e le 15 octobre Ă  18:41 EST aprĂšs l’annonce d’un incident de sĂ©curitĂ©. Le trafic provient majoritairement de chercheurs et d’institutions acadĂ©miques, notamment Cortex Xpanse, et cible des capteurs basĂ©s aux États-Unis et en France. Les observations antĂ©rieures incluent des anomalies le 14 octobre visant des systĂšmes sud-africains, et le 23 septembre touchant principalement des actifs amĂ©ricains. La plupart des flux correspondent Ă  de la reconnaissance et du crawling, avec trĂšs peu de tentatives d’exĂ©cution de code contre les interfaces de gestion BIG-IP. ...

16 octobre 2025 Â· 2 min
Derniùre mise à jour le: 26 Oct 2025 📝