Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants ont exploité deux vulnérabilités zero-day dans des appareils Citrix NetScaler afin d’implanter des portes dérobées PHP et un outil d’écoute réseau, d’obtenir des privilèges root, de dérober des identifiants et de se déplacer au sein des réseaux. Citrix a publié des mises à jour de sécurité, tandis que Mandiant avertit que la désactivation de DTLS ne corrige que l’une des deux vulnérabilités.