
F5 corregge una falla zero-day critica in BIG-IP: attacchi già in corso
F5 ha rilasciato aggiornamenti di sicurezza urgenti per correggere una vulnerabilità zero-day critica che interessa BIG-IP APM e che risulta già sfruttata in attacchi reali. La falla è identificata come CVE-2026-94127 e riguarda specifiche configurazioni di BIG-IP Access Policy Manager, una piattaforma utilizzata dalle aziende per gestire e proteggere l’accesso a reti, applicazioni, servizi cloud e API. La vulnerabilità è già stata sfruttata L’aspetto più importante dell’avviso è che non si tratta di una vulnerabilità soltanto teorica. F5 ha confermato di essere venuta a conoscenza di casi in cui la falla è stata effettivamente sfruttata. Questo rende particolarmente urgente l’installazione…
