NetScaler atakos: pranešama apie išnaudotus „Zero-day“ pažeidžiamumus

Ataskaitos rodo, kad įsilaužėliai aktyviai išnaudoja naujus „Zero-day“ pažeidžiamumus „Citrix NetScaler“ ADC ir Gateway įrenginiuose. Šios atakos primena ankstesnes kritinių „Citrix“ pažeidžiamumų kampanijas, reikalaujančias nedelsiamo dėmesio. Įmonės privalo nedelsiant patikrinti ir imtis veiksmų, kad apsaugotų savo sistemas nuo galimo nuotolinio kodo vykdymo (RCE).

NetScaler atakos: pranešama apie išnaudotus „Zero-day“ pažeidžiamumus
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Ataskaitos rodo, kad įsilaužėliai aktyviai išnaudoja naujus „Zero-day“ pažeidžiamumus „Citrix NetScaler“ ADC ir Gateway įrenginiuose. Šios atakos primena ankstesnes kritinių „Citrix“ pažeidžiamumų kampanijas, reikalaujančias nedelsiamo dėmesio. Įmonės privalo nedelsiant patikrinti ir imtis veiksmų, kad apsaugotų savo sistemas nuo galimo nuotolinio kodo vykdymo (RCE).

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Citrix administratoriai įspėti išjungti „NetScaler“ dėl dviejų išnaudojamų nulinės dienos pažeidžiamumų
🔴 KritinėPažeidžiamumai ir išnaudojimai

Citrix administratoriai įspėti išjungti „NetScaler“ dėl dviejų išnaudojamų nulinės dienos pažeidžiamumų

Du nepatobulinti „Citrix NetScaler“ nulinės dienos pažeidžiamumai, kaip pranešama, yra aktyviai išnaudojami atakose. Kibernetinio saugumo agentūros, tyrėjai ir IT paslaugų teikėjai privačiai įspėja organizacijas apie šias spragas prieš kitą savaitę numatomus pataisymus. Nedelsiant išjunkite paveiktas sistemas, kad išvengtumėte galimo nuotolinio kodo vykdymo.

Išleistas „Wireshark 4.6.9“
🟠 DidelėPrograminės įrangos atnaujinimai ir pažeidžiamumai

Išleistas „Wireshark 4.6.9“

„Wireshark“ versija 4.6.9 pašalina 19 pažeidžiamumų ir 16 klaidų. Šis tinklo protokolų analizatorius yra būtinas įrankis kibernetinės gynybos operacijoms, todėl atnaujinimas yra kritiškai svarbus siekiant išvengti galimų RCE ir paslaugos trikdymo (DoS) atakų.

Cloudflare ištaisė „Containers“ kryžminio nuomininko (cross-tenant) pažeidžiamumą, atidengiantį klientų duomenis
🟠 DidelėPažeidžiamumai

Cloudflare ištaisė „Containers“ kryžminio nuomininko (cross-tenant) pažeidžiamumą, atidengiantį klientų duomenis

Cloudflare pašalino kritinį pažeidžiamumą savo „Containers“ ir „Sandboxes“ platformose, leidžiantį „Workers Paid“ abonementų turėtojams atkurti likutinius duomenis iš kitų klientų konteinerių, esančių tame pačiame fiziniame serveryje. Šis klaidų klasifikavimas yra 'info-leak' ir 'privilege escalation' hakerių bendruomenėje, paveikiantis klientų duomenų konfidencialumą. Pažeidžiamumas buvo aptiktas ir atsakingai atskleistas Danielio Stjepanovičiaus.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.