Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

XenServer ve Citrix Hypervisor güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Citrix, XenServer ve Citrix Hypervisor'daki iki güvenlik açığı konusunda uyarıyor. Güvenlik açıkları yalnızca orta derecede ciddidir ancak yine de hızlı bir güncelleme önerilir. Citrix bunun için zaten düzeltmeler sağlıyor. Citrix'e göre XenServer ve Citrix Hypervisor'ı etkileyen iki sorun belirlendi. Bir güvenlik açığı, konuk VM'deki ayrıcalıksız kodun, kendi VM'sinin veya aynı ana bilgisayardaki diğer VM'lerin bellek içeriklerine erişmesine izin verebilir. Bu, verilerin veya erişim verilerinin çalınmasına neden olabilir. Diğer VM'lerin bellek içerikleri kopyalanabilir Citrix, sorunları şu CVE tanımlayıcıları altında sunar: CVE-2024-2201 ve CVE-2024-31142. Fakat…

Devamını oku

BSI: Citrix NetScaler ADC ve Gateway'de 9.4 ile güvenlik açığı 
B2B Siber Güvenlik Kısa Haber

BSI, Citrix NetScaler Application Delivery Controller ve NetScaler Gateway ürünlerine yönelik CVSS 9.4 güvenlik açığı hakkında kritik bir uyarı yayınladı. Güvenlik açığı, saldırganların hassas bilgilere kimlik doğrulaması olmadan erişmesine olanak tanıyor. Uzman Mandiant'a göre güvenlik açığından uzun süredir yararlanılıyor. BSI'ya göre üretici Citrix, 10 Ekim 2023'te NetScaler Application Delivery Controller (eski adıyla Citrix ADC) ve NetScaler Gateway (eski adıyla Citrix Gateway) ürünlerindeki güvenlik açıklarına ilişkin bir danışma belgesi yayınladı. Kritik bir güvenlik açığı, Ortak Güvenlik Açıkları ve Etkilenmelere (CVE) göre tanımlanır.

Devamını oku

Citrix ShareFile'daki güvenlik açığı
B2B Siber Güvenlik Kısa Haber

Tenable Research, Citrix'te, özellikle de Citrix ShareFile'da güncel bir güvenlik açığı keşfetti. Bu güvenlik açığından yararlanılırsa, bir saldırgan kimlik bilgilerini veya belirteçleri çalabilir, kurbanın tarayıcısı bağlamında kod yürütebilir veya çeşitli başka tehlikeli eylemler gerçekleştirebilir. Güvenlik açığının potansiyel etkisine rağmen Citrix, bu sorunla ilgili bilgileri yayınlamamayı veya sorun giderildikten sonra müşterilere bilgi vermemeyi tercih etti. Müşteriler, bildirilen sorunları çözmek için tamamen bulut sağlayıcılarına bağımlıdır ve buna körü körüne güvenmeleri gerekir…

Devamını oku

BSI uyarıyor: Kritik 9.8 güvenlik açığına sahip Citrix ADC
B2B Siber Güvenlik Kısa Haber

BSI - Federal Bilgi Güvenliği Ofisi - Citrix Application Delivery Controller'daki (ADC) bir güvenlik açığından aktif olarak yararlanıldığını bildiriyor. CVE-2023-3519 ile yönetilen güvenlik açığı 9.8 üzerinden 10 CVSS değerine sahip ve kritik! Bir güncelleme mevcut. 18.07.2023 tarihinde üretici Citrix, NetScaler ADC (eski adıyla Citrix ADC) ve NetScaler Gateway (eski adıyla Citrix Gateway) ürünlerinde kritik bir güvenlik açığı duyurdu. Güvenlik açığı, Common Vulnerabilities and Exposures'a (CVE) göre CVE-2023-3519 numarası altında listeleniyor ve CVSS'ye göre 9.8 puana sahip.

Devamını oku