Во вторник компания Citrix призвала клиентов незамедлительно устранить две активно эксплуатируемые уязвимости нулевого дня в устройствах Netscaler ADC и Gateway, выставленных в Интернете. Обе уязвимости нулевого дня (отслеживаемые как CVE-2023-6548 и CVE-2023-6549) влияют на интерфейс управления Netscaler и подвергают непропатченные экземпляры Netscaler удаленному выполнению кода и атакам типа "отказ в обслуживании", соответственно. Однако для выполнения кода злоумышленникам необходимо войти в учетную...
Угрозы используют уязвимость Citrix Bleed (CVE-2023-4966) для атак на правительственные, технические и юридические организации в Северной и Южной Америке, Европе, Африке и Азиатско-Тихоокеанском регионе. Исследователи из Mandiant сообщают о четырех текущих кампаниях, направленных на уязвимые устройства Citrix NetScaler ADC и Gateway, причем атаки продолжаются с конца августа 2023 года. Компания, занимающаяся вопросами безопасности, отмечает активность после эксплуатации, связанную с кражей учетных...