Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Vulnerabilidades do XenServer e do Citrix Hypervisor
Notícias curtas sobre segurança cibernética B2B

Citrix alerta sobre duas vulnerabilidades no XenServer e no Citrix Hypervisor. As falhas de segurança são apenas moderadamente graves, mas uma atualização rápida ainda é recomendada. A Citrix já fornece hotfixes para isso. De acordo com a Citrix, dois problemas foram identificados afetando o XenServer e o Citrix Hypervisor. Uma vulnerabilidade pode permitir que código sem privilégios em uma VM convidada acesse o conteúdo da memória de sua própria VM ou de outras VMs no mesmo host. Isso pode resultar no roubo de dados ou de acesso. O conteúdo da memória de outras VMs pode ser copiado. A Citrix apresenta os problemas nos seguintes identificadores CVE: CVE-2024-2201 e CVE-2024-31142. No entanto…

leia mais

BSI: Vulnerabilidade com 9.4 no Citrix NetScaler ADC e Gateway 
Notícias curtas sobre segurança cibernética B2B

O BSI emitiu um aviso crítico sobre uma vulnerabilidade CVSS 9.4 para os produtos Citrix NetScaler Application Delivery Controller e NetScaler Gateway. A vulnerabilidade dá aos invasores acesso a informações confidenciais sem autenticação. Segundo o especialista Mandiant, a vulnerabilidade já vem sendo explorada há muito tempo. De acordo com o BSI, a fabricante Citrix publicou um comunicado sobre vulnerabilidades nos produtos NetScaler Application Delivery Controller (antigo Citrix ADC) e NetScaler Gateway (antigo Citrix Gateway) em 10 de outubro de 2023. A única vulnerabilidade crítica de segurança é identificada de acordo com Vulnerabilidades e Exposições Comuns (CVE) no...

leia mais

Vulnerabilidade no Citrix ShareFile
Notícias curtas sobre segurança cibernética B2B

A Tenable Research descobriu uma vulnerabilidade atual no Citrix – especificamente no Citrix ShareFile. Se esta vulnerabilidade for explorada, um invasor poderá roubar credenciais ou tokens, executar código no contexto do navegador da vítima ou realizar diversas outras ações maliciosas. Apesar das possíveis consequências da vulnerabilidade, a Citrix optou por não divulgar nenhuma informação sobre esse problema ou notificar os clientes após o problema ter sido corrigido. Os clientes são totalmente dependentes dos provedores de nuvem para corrigir os problemas relatados e têm que confiar cegamente nisso…

leia mais

BSI adverte: Citrix ADC com vulnerabilidade crítica 9.8
Notícias curtas sobre segurança cibernética B2B

O BSI - Federal Office for Information Security - relata uma exploração ativa de uma vulnerabilidade no Citrix Application Delivery Controller (ADC). A vulnerabilidade gerenciada com o CVE-2023-3519 tem um valor CVSS de 9.8 em 10 e é crítica! Uma atualização está disponível. Em 18.07.2023/2023/3519 o fabricante Citrix anunciou uma vulnerabilidade crítica nos produtos NetScaler ADC (anteriormente Citrix ADC) e NetScaler Gateway (anteriormente Citrix Gateway). A vulnerabilidade está listada sob o número CVE-9.8-XNUMX de acordo com Common Vulnerabilities and Exposures (CVE) e tem uma pontuação de XNUMX de acordo com o CVSS.

leia mais