Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Уразливості XenServer і Citrix Hypervisor
Короткі новини про кібербезпеку B2B

Citrix попереджає про дві вразливості в XenServer і Citrix Hypervisor. Уразливості системи безпеки є лише помірно серйозними, але все ж рекомендується швидке оновлення. Citrix уже надає виправлення для цього. За словами Citrix, було виявлено дві проблеми, що стосуються XenServer і Citrix Hypervisor. Уразливість може дозволити непривілейованому коду гостьової віртуальної машини отримати доступ до вмісту пам’яті власної віртуальної машини або інших віртуальних машин на тому самому хості. Це може призвести до викрадення даних або даних доступу. Вміст пам’яті інших віртуальних машин можна копіювати. Citrix представляє проблеми за такими ідентифікаторами CVE: CVE-2024-2201 і CVE-2024-31142. Однак…

Читати далі

BSI: уразливість із 9.4 у Citrix NetScaler ADC і Gateway 
Короткі новини про кібербезпеку B2B

BSI випустив критичне попередження про вразливість CVSS 9.4 для продуктів Citrix NetScaler Application Delivery Controller і NetScaler Gateway. Уразливість надає зловмисникам доступ до конфіденційної інформації без автентифікації. За словами спеціаліста Mandiant, уразливість використовувалася протягом тривалого часу. За даними BSI, виробник Citrix опублікував рекомендації щодо вразливостей у продуктах NetScaler Application Delivery Controller (раніше Citrix ADC) і NetScaler Gateway (раніше Citrix Gateway) 10 жовтня 2023 року. Одну критичну вразливість системи безпеки визначено відповідно до Загальних вразливостей і вразливостей (CVE) під…

Читати далі

Уразливість у Citrix ShareFile
Короткі новини про кібербезпеку B2B

Tenable Research виявила поточну вразливість у Citrix, зокрема у Citrix ShareFile. Якщо цю вразливість буде використано, зловмисник може викрасти облікові дані або токени, виконати код у контексті браузера жертви або виконати низку інших шкідливих дій. Незважаючи на потенційні наслідки вразливості, компанія Citrix вирішила не публікувати жодної інформації про цю проблему та не повідомляти клієнтів після того, як проблему буде виправлено. Клієнти повністю залежать від хмарних провайдерів у вирішенні повідомлених проблем і повинні сліпо довіряти цьому…

Читати далі

BSI попереджає: Citrix ADC з критичною вразливістю 9.8
Короткі новини про кібербезпеку B2B

BSI - Федеральне відомство з інформаційної безпеки - повідомляє про активне використання вразливості в Citrix Application Delivery Controller (ADC). Уразливість, керована за допомогою CVE-2023-3519, має значення CVSS 9.8 з 10 і є критичною! Доступне оновлення. 18.07.2023 виробник Citrix оголосив про критичну вразливість у продуктах NetScaler ADC (раніше Citrix ADC) і NetScaler Gateway (раніше Citrix Gateway). Уразливість вказана під номером CVE-2023-3519 відповідно до Common Vulnerabilities and Exposures (CVE) і має оцінку 9.8 відповідно до CVSS.

Читати далі