У продуктах Citrix NetScaler виявили критичні вразливості, які вже атакують хакери

Certainties in life: Death, taxes, and critical Citrix vulns under attack

Citrix оприлюднила бюлетень про вісім вразливостей у продуктах NetScaler, дві з яких — з критичним рівнем 9.5 за CVSS — дають змогу без автентифікації виконувати віддалений код. Агентство США CISA підтвердило, що зловмисники вже активно експлуатують ці вразливості по всьому світу, і закликало організації терміново оцінити ризики та встановити патчі. Citrix випустила оновлення, що усувають проблему; аналогічні критичні вразливості NetScaler фіксували у 2023, 2025 та березні 2026 року.

Мовою оригіналу · EN

Citrix disclosed eight CVEs in its NetScaler products, including two rated critical (9.5 CVSS) that allow unauthenticated remote code execution. CISA confirmed threat actors are already actively…

Читати оригінал на The Register →

Чому в стрічці: Критичні CVE під активною атакою з попередженням CISA — конкретика й наслідки, що відповідають профілю читача.

← Назад до стрічки