2 года назад
Citrix предупреждает о новых “нулевых днях” Netscaler, используемых в атаках
Во вторник компания Citrix призвала клиентов незамедлительно устранить две активно эксплуатируемые уязвимости нулевого дня в устройствах Netscaler ADC и Gateway, выставленных в Интернете. Обе уязвимости нулевого дня (отслеживаемые как CVE-2023-6548 и CVE-2023-6549) влияют на интерфейс управления Netscaler и подвергают непропатченные экземпляры Netscaler удаленному выполнению кода и атакам типа "отказ в обслуживании", соответственно. Однако для выполнения кода злоумышленникам необходимо войти в учетную...
1 месяц назад
Эксперт: новая критическая уязвимость в Citrix NetScaler так же опасна, как CitrixBleed2
Эксперты призывают немедленно установить исправления для устройств NetScaler из-за новой критической уязвимости CVE-2026-3055, схожей с CitrixBleed. Это уязвимость чтения за пределами границ с рейтингом 9.3, позволяющая неаутентифицированным атакам утекать данные. — csoonline.com Эксперты заявляют, что критическую уязвимость в устройствах NetScaler, схожую с широко эксплуатируемыми уязвимостями CitrixBleed и CitrixBleed2, необходимо устранить немедленно. Дыра, CVE-2026-3055, представляет собой уязвимость...
1 месяц назад
Уязвимость в Citrix NetScaler использовали за считанные дни: под одной маской скрывается целая серия дыр
Эксплуатация критической уязвимости Citrix NetScaler началась менее чем через неделю после выпуска исправлений. Исследователи сообщают, что злоумышленники уже сканируют и "грабят" уязвимые устройства. — theregister.com Эксплуатация критической уязвимости Citrix NetScaler в реальных условиях началась менее чем через неделю после её обнаружения: исследователи предупреждают, что злоумышленники уже сканируют и “грабят” уязвимые устройства. На прошлой неделе Citrix выпустила исправления для CVE-2026-3055 — ошибки чтения за пределами буфера с рейтингом 9...
2 месяца назад
Citrix призывает администраторов как можно скорее устранить уязвимости в NetScaler
Citrix устранила две уязвимости NetScaler ADC и NetScaler Gateway, одна из которых очень похожа на уязвимости CitrixBleed и CitrixBleed2, эксплуатировавшиеся в атаках «нулевого дня» в последние годы. Эксперты призывают к немедленному обновлению. — bleepingcomputer.com Компания Citrix устранила две уязвимости, затрагивающие сетевые устройства NetScaler ADC и решения для безопасного удаленного доступа NetScaler Gateway. Одна из них очень похожа на уязвимости CitrixBleed и CitrixBleed2, которые в последние годы использовались в атаках «нулевого дня»...