Новости / Citrix (2)

Продукция Citrix подвергается активным хакерским атакам благодаря нескольким уязвимостям нулевого дня

Citrix

Компания Citrix предупреждает пользователей о ряде критических ошибок безопасности в NetScaler ADC и NetScaler Gateway, которая, по их словам, активно используется в дикой природе (ITW).

Читать пост

Хакеры атаковали Бюро переписи населения США с помощью уязвимости в Citrix

United States Census Bureau)

Серверы Бюро переписи населения США (United States Census Bureau) были взломаны 11 января 2020 года хакерами в результате эксплуатации критической уязвимости дня ( CVE-2019-19781 ) в Citrix Application Delivery Controller (ADC).

Читать пост

Сервисы DDoS-как-услуга используют DTLS-серверы для усиления атак

DDoS-атаки

Операторы сервисов DDoS-как-услуга активно злоупотребляют некорректно настроенными или устаревшими серверами Datagram Transport Layer Security (DTLS) для усиления распределенных атак типа «отказ в обслуживании» (DDoS).

Читать пост

Citrix предупредила о текущей DDoS-атаке на устройства ADC NetScaler

DDoS-атаки

Citrix подтвердила , что текущая вредоносная кампания по проведению DDoS-атак с использованием DTLS-протокола в качестве вектора усиления нацелена на сетевые устройства Citrix Application Delivery Controller (ADC) с включенным протоколом Enlighted Data Transport UDP (EDT).

Читать пост

Обнаружен новый вектор эксплуатации опасной уязвимости в Citrix Workspace

взлом

Уязвимость в программной платформе для цифрового рабочего пространства Citrix Workspace, исправленная в июле нынешнего года, имеет вторичный вектор атаки, который позволяет злоумышленникам повышать привилегии на системе и удаленно выполнять произвольные команды с привилегиями SYSTEM.

Читать пост

Хакер выставил на продажу базу данных с 2 млн записей клиентов Citrix

продажа данных пользователей

Хакер опубликовал на одном из подпольных форумов в даркнете объявление о продаже базы данных, предположительно принадлежащей американскому производителю программного обеспечения Citrix. Как утверждает продавец, он получил доступ к более чем 2 млн записям клиентов компании.

Читать пост

Киберпреступники сканируют Сеть на предмет уязвимых систем Citrix

взлом

Киберпреступники, предположительно, сканируют интернет на предмет систем Citrix, содержащих недавно обнаруженные уязвимости. Несколько дней назад SecurityLab писал, что компания Citrix исправила 11 уязвимостей в своих продуктах Citrix ADC (старое название NetScaler ADC), Citrix Gateway (старое название NetScaler Gateway) и Citrix SD-WAN WANOP (моде …

Читать пост

Исследование Positive Technologies: каждая пятая компания не устранила уязвимость в ПО Citrix

Исследование Positive Technologies: каждая пятая компания не устранила уязвимость в ПО Citrix

Спустя полтора месяца после публикации Positive Technologies информации о критически опасной уязвимости в ПО Citrix, угрожавшей 80 тысячам компаний в 158 странах, каждая пятая компания все еще не приняла меры для устранения уязвимости. Это следует из данных мониторинга актуальных угроз (threat intelligence), который проводит компания Positive Techn …

Читать пост

Уязвимости в Citrix позволяют производить запуск произвольного кода

Уязвимости в Citrix позволяют производить запуск произвольного кода

Критические уязвимости в разработках Citrix - Application Delivery Controller и Gateway - ставят под угрозу внутренние сети около 80 тыс. фирм по всему миру. Из-за этих ошибок у злоумышленников появляется возможность запуска произвольного кода на атакованных машинах.

Читать пост

Иранские кибершпионы выкрали внутренние документы Citrix

Irahack

Американский производитель программного обеспечения Citrix сообщил о хакерской атаке, в ходе которой злоумышленникам удалось получить доступ к внутренней сети компании и выкрасть деловые документы.

Читать пост