citrix

  1. NewsMaker

    Новости Вход без знака «=» открывает путь в память. Именно так CitrixBleed 2 работала в тени — задолго до PoC

    Как украсть сессию, не вставая с кресла. Почти за две недели до публикации PoC-эксплойтов для уязвимости CVE-2025-5777 в Citrix NetScaler, получившей неофициальное название « CitrixBleed 2 », вредоносная активность уже была в разгаре. Несмотря на это, компания Citrix в течение длительного...
  2. NewsMaker

    Новости Был просто POST-запрос. Теперь — полный доступ к чужой сети. В этом весь Citrix

    Эксплоит Horizon3 вскрыл память Citrix, но компания продолжает молчать. Специалисты представили рабочие эксплойты для критической уязвимости в устройствах Citrix NetScaler ADC и Gateway. Проблема получила идентификатор CVE-2025-5777 и неофициальное название CitrixBleed2 — в явной отсылке к...
  3. NewsMaker

    Новости 9.2 балла CVSS и активные атаки: CVE-2025-6543 валит NetScaler одним запросом

    Обещал защитить периметр, а сам стал дырой размером с компанию. Citrix предупредила о новой критической уязвимости в своих устройствах NetScaler, которая уже активно используется злоумышленниками. Проблема отслеживается под идентификатором CVE-2025-6543 и затрагивает популярные решения...
  4. NewsMaker

    Новости 9.3 балла по CVSS и один HTTP-запрос: как украсть сессию у любого пользователя Citrix

    Ваша корпоративная сеть — это музей, где экспонаты берут без билета. Новая опасная уязвимость в устройствах Citrix вновь заставила заговорить о старых проблемах безопасности. Спустя полтора года после громкого инцидента с уязвимостью CitrixBleed , когда злоумышленники могли с помощью...
  5. NewsMaker

    Новости Государство в руках частников: сенаторы против расширения полномочий DOGE

    Неожиданное назначение в Минфине США вызвало беспокойство сенаторов. Министерство финансов США подтвердило, что приглашенный технический руководитель получил доступ уровня «только для чтения» к платежной системе ведомства в рамках оценки работы. Об этом говорится в ответном письме сенатору...
  6. NewsMaker

    Новости Взлом опорных систем: NetScaler стал проблемой нацбезопасности

    Брутфорс-атаки остаются угрозой №1 для систем, доступных из интернета. Хакеры усилили брутфорс-атаки на устаревшие и некорректно настроенные устройства Citrix NetScaler в Германии. Об этом сообщили ИБ-эксперты и ряд организаций, включая CERT Германии. Citrix NetScaler, популярный...
  7. NewsMaker

    Новости Системные привилегии за один запрос: watchTowr взламывает защиту Citrix

    Новая уязвимость ставит под удар инфраструктуру Citrix. Специалисты watchTowr опубликовали доказательство концепции ( PoC ) для эксплуатации RCE-уязвимости в Citrix Virtual Apps and Desktops. Ошибка позволяет получить системные привилегии, отправив всего один HTTP-запрос, что открывает...
  8. mirnogov

    Архив Corporation Accesses For Sale / Продажа Корпоративных доступов USA, CA, AU, UK, EU(топ eu)

    Доброго времени суток, мы занимаемся продажей Corporation Accesses. Корпоративные доступа будут еженедельно обновляться. Уточняйте актуальный список по указанным в теме контактам. Мы предоставляем начальный доступ через RMM инструменты (anydesk - atera - level) к рабочим станциям, уже поднятым...
  9. NewsMaker

    Новости Citrix XenCenter: уязвимость PuTTY грозит кражей SSH-ключей

    Как виртуальные машины переходят под контроль киберпреступников? Citrix обратилась к своим клиентам с предупреждением о необходимости ручного смягчения последствий уязвимости в SSH -клиенте PuTTY , которая может позволить злоумышленникам украсть приватный ключ SSH администратора XenCenter...
  10. NewsMaker

    Новости Ни дня без нулевого дня: Citrix предупреждает клиентов о двух новых активно эксплуатируемых 0day

    Обновиться сегодня или продолжить рисковать своей безопасностью – выбор за пользователями. Компания Citrix настоятельно рекомендует пользователям немедленно установить патчи на устройства Netscaler ADC и Netscaler Gateway , подключенные к интернету, для предотвращения атак, связанных с...
  11. NewsMaker

    Новости Кибератака на дочернюю компанию Xerox привела к краже чувствительных данных

    Вымогательская банда INC продолжает своё шествие по крупным организациям. Корпорация Xerox объявила о кибератаке на свою дочернюю компанию XBS , в результате которой могла быть похищена личная информация сотрудников и клиентов. Официальное подтверждение было получено вскоре после того, как...
  12. NewsMaker

    Новости Citrix призывает администраторов вручную завершать пользовательские сессии для защиты от хакеров

    Когда одного лишь патча становится мало для обеспечения безопасности. Компания Citrix напоминает администраторам о необходимости применения дополнительных мер безопасности после устранения уязвимости «Citrix Bleed» ( CVE-2023-4966 ) в своих продуктах NetScaler ADC и NetScaler Gateway...
  13. NewsMaker

    Новости Yamaha Motor и WellLife Network — новые жертвы молодой вымогательской банды INC

    Как хакеры проникли в сети обоих компаний и какие данные им удалось украсть? Японский производитель мототехники Yamaha Motor и американская медицинская организация WellLife Network подтвердили факты кибератаки на свои сети после того, как данные компаний были опубликованы на сайте утечек...
  14. NewsMaker

    Новости Год рекордов: киберугрозы в Великобритании достигли исторического максимума

    Причём тут Citrix и выборы президента США? По данным Национального центра кибербезопасности (National Cyber Security Centre, NCSC ) Великобритании, страна столкнулась с рекордным числом кибератак за последний год. Из 2005 добровольных сообщений, поступивших от жертв, что на 64% больше, чем в...
  15. NewsMaker

    Новости Mandiant раскрыла последствия уязвимости Citrix NetScaler ADC/Gateway

    Специалисты детализируют активность киберпреступников. Специалисты ИБ-компании Mandiant обнаружили активную эксплуатацию уязвимости в системах NetScaler ADC и Gateway компании Citrix . Проблема CVE-2023-4966 (CVSS: 9.4) была зафиксирована еще в конце августа 2023 года, но...
  16. NewsMaker

    Новости Citrix: немедленно обновите свои устройства, хакеры не упустят удобного случая

    NetScaler ADC и Gateway в опасности из-за критической бреши CVE-2023-4966. Компания Citrix призывает администраторов немедленно обеспечить безопасность всех устройств NetScaler ADC и Gateway из-за атак, эксплуатирующих критическую уязвимость CVE-2023-4966. Два недели назад...
  17. Gosling

    Покупаю Работа !!!Скупаю логи со стилака!!!

    Привет друг 👋 Куплю твои логи со стилака по своим таргетам! Быстрая проверка, моментальная выплата по хорошему прайсу ОТ 30$.. ДО 5000$ за каждый валид Готовы к постоянному сотрудничеству с тобой на индивидуальных условиях, если у тебя постоянный поток логов Интересуют страны: USA, Canada...
  18. NewsMaker

    Новости Кража данных неизбежна: от эксплуатации ошибки Citrix не спасают даже обновления

    Тот случай, когда исправления - не единственная мера безопасности. Citrix предупреждает об использовании недавно обнаруженной критической уязвимости в устройствах NetScaler ADC и Gateway , которая может привести к раскрытию конфиденциальной информации. Недостаток с идентификатором...
  19. NewsMaker

    Новости Ну сколько можно? Клиентам Citrix угрожает очередная дыра в безопасности

    Новые уязвимости способны привести к DoS и раскрыть информацию на уязвимых устройствах. Продукты NetScaler ADC и NetScaler Gateway разработки компании Citrix подвержены паре новых критических уязвимостей, которые позволяют раскрывать конфиденциальную информацию на уязвимых устройствах и...
  20. NewsMaker

    Новости Без СМС и авторизации: как дефект в ПО Citrix помогает хакерам красть учетные данные

    Пока компании отказываются обновлять систему, кибератаки набирают обороты. Хакеры активно эксплуатируют недавно обнаруженную уязвимость в программном обеспечении Citrix для кражи учетных данных пользователей. Речь идет об уязвимости CVE-2023-3519 , найденной в июле этого года. Она...
  21. NewsMaker

    Новости Группа «Gold Melody» продаёт начальный доступ киберпреступникам всех мастей

    На каждую взломанную компанию обязательно найдётся свой покупатель. Финансово-мотивированная группировка Gold Melody недавно была идентифицирована как брокер начального доступа ( IAB ), который продаёт сторонним киберпреступникам доступ к скомпрометированным организациям для проведения...
  22. NewsMaker

    Новости Не обновили свой софт от Citrix? Поздравляем, вы наверняка стали жертвой хакеров FIN8

    Полтора месяца уже прошло с выпуска исправления, но администраторы не спешат применять апдейт. Группа хакеров, предположительно связанная с FIN8, использует критическую уязвимость CVE-2023-3519 в продуктах Citrix NetScaler для атак на необновленные системы по всему миру. Об этом сообщают...
  23. NewsMaker

    Новости От Германии до Бразилии: глобальное распространение угрозы для серверов Citrix

    Сервера Citrix NetScaler ADC и Gateway погрязли в болоте хакеров. По данным Shadowserver Foundation, сотни серверов Citrix NetScaler ADC и Gateway были взломаны злоумышленниками для развертывания веб-оболочек. Некоммерческая организация заявила, что в ходе атак эксплуатируется...
  24. NewsMaker

    Новости Ирония судьбы: как известный киберпреступник оказался жертвой собственного вируса

    Израильский хакер не заметил активации инфостилера на личном компьютере и случайно продал свои же данные третьим лицам. Израильская компания Hudson Rock , специализирующаяся на киберразведке, обнаружила любопытные данные о хакере по прозвищу «La_Citrix». Этот злоумышленник известен на...
  25. NewsMaker

    Новости Продукция Citrix подвергается активным хакерским атакам благодаря нескольким уязвимостям нулевого дня

    Корпоративным пользователям NetScaler ADC и NetScaler Gateway нужно срочно обновить своё ПО до актуальной версии. Компания Citrix предупреждает пользователей о ряде критических ошибок безопасности в NetScaler ADC и NetScaler Gateway , которая, по их словам, активно используется в...