समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ज़ेनसर्वर और सिट्रिक्स हाइपरवाइज़र कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

Citrix, XenServer और Citrix हाइपरवाइजर में दो कमजोरियों की चेतावनी देता है। सुरक्षा खामियाँ केवल मामूली गंभीर हैं, लेकिन फिर भी त्वरित अद्यतन की अनुशंसा की जाती है। Citrix इसके लिए पहले से ही हॉटफिक्स प्रदान करता है। Citrix के अनुसार, XenServer और Citrix हाइपरवाइजर को प्रभावित करने वाले दो मुद्दों की पहचान की गई है। एक भेद्यता अतिथि वीएम में अनपेक्षित कोड को उसी होस्ट पर अपने स्वयं के वीएम या अन्य वीएम की मेमोरी सामग्री तक पहुंचने की अनुमति दे सकती है। इसके परिणामस्वरूप डेटा या एक्सेस डेटा चोरी हो सकता है। अन्य वीएम की मेमोरी सामग्री की प्रतिलिपि बनाई जा सकती है Citrix निम्नलिखित CVE पहचानकर्ताओं के तहत मुद्दों को प्रस्तुत करता है: CVE-2024-2201 और CVE-2024-31142। तथापि…

अधिक पढ़ें

बीएसआई: Citrix NetScaler ADC और गेटवे में 9.4 के साथ भेद्यता 
बी2बी साइबर सुरक्षा लघु समाचार

बीएसआई ने Citrix NetScaler एप्लिकेशन डिलीवरी कंट्रोलर और NetScaler गेटवे उत्पादों के लिए CVSS 9.4 भेद्यता के बारे में एक गंभीर चेतावनी जारी की है। भेद्यता हमलावरों को प्रमाणीकरण के बिना संवेदनशील जानकारी तक पहुंच प्रदान करती है। विशेषज्ञ मैंडिएंट के अनुसार, इस भेद्यता का लंबे समय से शोषण किया गया है। बीएसआई के अनुसार, निर्माता Citrix ने 10 अक्टूबर, 2023 को NetScaler एप्लिकेशन डिलीवरी कंट्रोलर (पूर्व में Citrix ADC) और NetScaler गेटवे (पूर्व में Citrix गेटवे) उत्पादों में कमजोरियों पर एक सलाह प्रकाशित की। एक महत्वपूर्ण सुरक्षा भेद्यता की पहचान सामान्य कमजोरियाँ और एक्सपोज़र (सीवीई) के अनुसार की जाती है…

अधिक पढ़ें

Citrix ShareFile में भेद्यता
बी2बी साइबर सुरक्षा लघु समाचार

टेनेबल रिसर्च ने Citrix में एक मौजूदा सुरक्षा भेद्यता की खोज की है - विशेष रूप से Citrix ShareFile में। यदि इस भेद्यता का फायदा उठाया जाता है, तो एक हमलावर क्रेडेंशियल्स या टोकन चुरा सकता है, पीड़ित के ब्राउज़र के संदर्भ में कोड निष्पादित कर सकता है, या कई अन्य खतरनाक कार्य कर सकता है। भेद्यता के संभावित प्रभाव के बावजूद, Citrix ने इस समस्या के बारे में जानकारी जारी नहीं करने या समस्या ठीक होने के बाद ग्राहकों को सूचित नहीं करने का निर्णय लिया है। रिपोर्ट की गई समस्याओं के समाधान के लिए ग्राहक पूरी तरह से क्लाउड प्रदाताओं पर निर्भर हैं और उन्हें उस पर आंख मूंदकर भरोसा करना चाहिए...

अधिक पढ़ें

बीएसआई ने चेतावनी दी: Citrix ADC गंभीर 9.8 भेद्यता के साथ
बी2बी साइबर सुरक्षा लघु समाचार

बीएसआई - सूचना सुरक्षा के लिए संघीय कार्यालय - सिट्रिक्स एप्लिकेशन डिलीवरी कंट्रोलर (एडीसी) में भेद्यता के सक्रिय शोषण की रिपोर्ट करता है। CVE-2023-3519 के साथ प्रबंधित भेद्यता का CVSS मान 9.8 में से 10 है और यह महत्वपूर्ण है! एक अपडेट उपलब्ध है। 18.07.2023/2023/3519 को निर्माता सिट्रिक्स ने नेटस्केलर एडीसी (पूर्व में सिट्रिक्स एडीसी) और नेटस्केलर गेटवे (पूर्व में सिट्रिक्स गेटवे) उत्पादों में एक गंभीर भेद्यता की घोषणा की। कॉमन वल्नरेबिलिटीज़ एंड एक्सपोज़र (सीवीई) के अनुसार भेद्यता को सीवीई-9.8-XNUMX नंबर के तहत सूचीबद्ध किया गया है और सीवीएसएस के अनुसार इसका स्कोर XNUMX है।

अधिक पढ़ें