Şirketler

Citrix

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Açıklanmamış NetScaler açıklarından yararlanılması arka kapıların yerleştirilmesini ve iç ağlara erişimi mümkün kılıyor

Açıklanmamış NetScaler açıklarından yararlanılması arka kapıların yerleştirilmesini ve iç ağlara erişimi mümkün kılıyor

Saldırganlar Citrix NetScaler cihazlarındaki iki zero-day açıktan yararlanarak PHP arka kapıları ve ağ dinleme aracı yerleştirdi; root yetkileri elde etti, kimlik bilgilerini çaldı ve ağlar içinde ilerledi. Citrix güvenlik güncellemeleri yayımlarken Mandiant, DTLS’yi devre dışı bırakmanın açıkların yalnızca birini giderdiği konusunda uyarıyor.

CN
CISA, ABD federal kurumlarını istismar edilen iki NetScaler açığını 30 Eylül’e kadar gidermeye zorunlu kılıyor

CISA, ABD federal kurumlarını istismar edilen iki NetScaler açığını 30 Eylül’e kadar gidermeye zorunlu kılıyor

CISA, CVE-2026-88771 ve CVE-2026-88772 olarak sınıflandırılan iki NetScaler açığını İstismar Edilen Güvenlik Açıkları kataloğuna ekledi ve ABD federal sivil hükümet kurumlarına etkilenen cihazları güvence altına almaları için 30 Eylül’e kadar süre verdi. İki açık da kimlik doğrulama olmadan uzaktan komut yürütülmesine olanak tanırken Citrix, güvenlik ihlali göstergelerinin tüm ihlal vakalarını ortaya çıkarmayabileceği konusunda uyardı.

CN
Citrix, NetScaler'da iki sıfırıncı gün açığının istismar edildiğini doğruladı ve acil güncellemeler yayımladı

Citrix, NetScaler'da iki sıfırıncı gün açığının istismar edildiğini doğruladı ve acil güncellemeler yayımladı

Citrix, NetScaler ADC ve NetScaler Gateway'deki iki kritik uzaktan kod yürütme açığının saldırılarda aktif olarak istismar edildiğini doğruladı ve bunları gidermek için güncellemeler yayımladı. İlk açık, varsayılan yapılandırmalar da dahil olmak üzere tüm dağıtımları hedeflerken ikincisi DTLS'nin etkinleştirilmesiyle ilişkilidir; DTLS, sanal VPN sunucularında varsayılan olarak etkindir.