Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Vulnérabilités XenServer et Citrix Hypervisor
Brèves sur la cybersécurité B2B

Citrix met en garde contre deux vulnérabilités dans XenServer et Citrix Hypervisor. Les failles de sécurité ne sont que modérément graves, mais une mise à jour rapide est tout de même recommandée. Citrix fournit déjà des correctifs pour cela. Selon Citrix, deux problèmes ont été identifiés affectant XenServer et Citrix Hypervisor. Une vulnérabilité pourrait permettre à du code non privilégié dans une VM invitée d'accéder au contenu de la mémoire de sa propre VM ou d'autres VM sur le même hôte. Cela peut entraîner le vol de données ou de données d'accès. Le contenu de la mémoire d'autres machines virtuelles peut être copié. Citrix présente les problèmes sous les identifiants CVE suivants : CVE-2024-2201 et CVE-2024-31142. Cependant…

lire plus

BSI : Vulnérabilité avec 9.4 dans Citrix NetScaler ADC et Gateway 
Brèves sur la cybersécurité B2B

Le BSI a émis un avertissement critique concernant une vulnérabilité CVSS 9.4 pour les produits Citrix NetScaler Application Delivery Controller et NetScaler Gateway. La vulnérabilité permet aux attaquants d'accéder à des informations sensibles sans authentification. Selon le spécialiste Mandiant, la vulnérabilité est exploitée depuis longtemps. Selon le BSI, le fabricant Citrix a publié un avis sur les vulnérabilités des produits NetScaler Application Delivery Controller (anciennement Citrix ADC) et NetScaler Gateway (anciennement Citrix Gateway) le 10 octobre 2023. La seule vulnérabilité de sécurité critique est identifiée selon les vulnérabilités et expositions communes (CVE) sous la...

lire plus

Vulnérabilité dans Citrix ShareFile
Brèves sur la cybersécurité B2B

Tenable Research a découvert une vulnérabilité actuelle dans Citrix, en particulier dans Citrix ShareFile. Si cette vulnérabilité est exploitée, un attaquant pourrait voler des informations d'identification ou des jetons, exécuter du code dans le contexte du navigateur de la victime ou effectuer diverses autres actions malveillantes. Malgré les conséquences potentielles de cette vulnérabilité, Citrix a choisi de ne pas divulguer d'informations sur ce problème ni d'informer les clients une fois le problème corrigé. Les clients dépendent entièrement des fournisseurs de cloud pour résoudre les problèmes signalés et doivent leur faire aveuglément confiance…

lire plus

BSI met en garde : Citrix ADC avec une vulnérabilité 9.8 critique
Brèves sur la cybersécurité B2B

Le BSI - Office fédéral de la sécurité de l'information - signale une exploitation active d'une vulnérabilité dans le Citrix Application Delivery Controller (ADC). La vulnérabilité gérée avec le CVE-2023-3519 a une valeur CVSS de 9.8 sur 10 et est critique ! Une mise à jour est disponible. Le 18.07.2023/2023/3519, le fabricant Citrix a annoncé une vulnérabilité critique dans les produits NetScaler ADC (anciennement Citrix ADC) et NetScaler Gateway (anciennement Citrix Gateway). La vulnérabilité est répertoriée sous le numéro CVE-9.8-XNUMX selon Common Vulnerabilities and Exposures (CVE) et a un score de XNUMX selon CVSS.

lire plus