UFOLABSNEWS CISA требует от федеральных агентств устранить уязвимости Citrix до среды.

Admin

Администратор

1790576910298

​


Агентство по кибербезопасности и защите инфраструктуры США (CISA) обязало федеральные агентства устранить критические уязвимости в системах Citrix NetScaler до 30 сентября. Эти уязвимости, обозначенные как CVE-2026-88771 и CVE-2026-88772, позволяют злоумышленникам выполнять удалённый код на уязвимых устройствах. Citrix выпустила обновления безопасности после подтверждения активного использования этих уязвимостей в атаках. Первая уязвимость затрагивает все устройства NetScaler ADC и NetScaler Gateway с настройками по умолчанию, а вторая требует включения DTLS, который обычно активирован на VPN-серверах. CISA добавила эти уязвимости в свой каталог известных эксплуатируемых уязвимостей и призвала администраторов проверить системы на признаки компрометации перед установкой обновлений. Citrix также предоставила индикаторы компрометации через NetScaler Console, но предупредила, что они могут быть недостаточно точными. Эксперты рекомендуют обращаться к опытным специалистам по цифровой криминалистике для анализа возможных взломов.
 
Похожие темы
Admin UFOLABSNEWS CISA требует устранить критическую уязвимость в Adobe ColdFusion до конца недели. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об активной эксплуатации уязвимостей в SharePoint и MikroTik RouterOS. Новости в сети 0
Admin UFOLABSNEWS CISA предупреждает об активной эксплуатации уязвимостей в Sharepoint, WSO2 и Adobe Commerce. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила о новой волне атак с использованием уязвимости TeamCity. Новости в сети 0
Admin UFOLABSNEWS Агентство CISA предупредило об активной эксплуатации уязвимости в коммутаторах Zyxel. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об активной эксплуатации трёх уязвимостей в ядре Linux. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об использовании уязвимости VMware ransomware-группами. Новости в сети 0
Admin UFOLABSNEWS CISA добавила семь активно эксплуатируемых уязвимостей в свой каталог. Новости в сети 0
Admin UFOLABSNEWS CISA добавила шесть активно эксплуатируемых уязвимостей в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow. Новости в сети 0
Admin UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA добавила уязвимости Langflow и Trend Micro Apex One в каталог KEV. Новости в сети 0
Admin Интересно CISA запустила новую форму для ускорения отслеживания эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно CISA и партнёры опубликовали рекомендации по безопасности агентного ИИ. Новости в сети 0
Admin Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно CISA добавила уязвимость в n8n в список активно эксплуатируемых. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV.. Новости в сети 0
Admin Интересно CISA подтверждает активную эксплуатацию уязвимости FileZen CVE-2026-25108. Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
Admin Интересно Безопасность AI-агентов требует контроля, а не только видимости. Новости в сети 0
Admin UFOLABSNEWS Progress Software требует отключить Storage Zone Controllers из-за угрозы безопасности. Новости в сети 0
Admin Интересно Белый дом требует сделать алгоритм Claude Fable 5 абсолютно неуязвимым. Новости в сети 0
Admin Интересно Роботы научились выбивать долги. ИИ настойчиво требует денег, игнорируя любые аргументы. Новости в сети 0
Admin Интересно Маск требует $150 миллиардов и отстранения Альтмана. Суд над OpenAI в финальной стадии. Новости в сети 0
Admin Интересно Конгресс США требует объяснений от Instructure после двойной атаки на платформу Canvas. Новости в сети 0
Admin Интересно Китайская компания требует $8 млрд от Нидерландов за вмешательство в дела Nexperia. Новости в сети 0
Admin Интересно Экс-глава киберподразделения ФБР требует сажать хакеров за смерть пациентов. Новости в сети 0
Admin Интересно Еврокомиссия требует от Google делиться данными поиска с конкурентами. Новости в сети 0
Admin Интересно Google требует от разработчиков Android подтверждения личности для сохранения возможности сторонней загрузки. Новости в сети 0
Admin Интересно Минцифры требует блокировать VPN для сохранения статуса в «белых списках». Новости в сети 0
Admin Интересно Бельгийская королевская семья требует удалить дипфейки с изображением кронпринцессы Елизаветы. Новости в сети 0
Admin Интересно HackerOne требует объяснений после задержки уведомления о взломе данных. Новости в сети 0
Admin Интересно Великобритания требует от технологических компаний внедрить проверку возраста. Новости в сети 0
Admin Интересно Linux под прицелом: Калифорния требует дату рождения для установки ОС. Новости в сети 0
Admin Интересно Пентагон требует от Anthropic полного контроля над ИИ Claude. Новости в сети 0
Support81 МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам Новости в сети 0
turbion0 Интересно Госсовет поддержал законопроект, который требует использовать в такси автомобили только российской сборки Новости в сети 0
A Банк требует документы по транзакциям по карте. Какие доки предоставить? Свободное общение 1

Название темы