Netscaler

Tags

Follow from the Fediverse

Follow #netscaler from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@netscaler@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

The most endorsed users with this tag

Posts with this tag

4 posts

Filters
Jens Lange @jela social.tchncs.de

RE: social.tchncs.de/@jela/…

Update zur heute sehr dynamischen NetScaler-Lage:

Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.

Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.

Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.

Advisory:
support.citrix.com/support-home/…

Jens Lange @jela@social.tchncs.de Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
Jens Lange @jela social.tchncs.de

RE: social.tchncs.de/@jela/…

Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.

Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.

Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.

Jens Lange @jela@social.tchncs.de (Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Jens Lange @jela social.tchncs.de

(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.

Sicherheitsforscher @GossiTheDog@cyberplace.social schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.

Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.

Quellen:
cyberplace.social/@GossiTheDog/…
reddit.com/r/…
cybersecuritynews.com/citrix-netscaler-…

Kevin Beaumont @GossiTheDog@cyberplace.social There are rumours swirling for the past week behind the scenes that there are two actively exploited zero days in Citrix Netscaler. The rumours have now broken containment to Reddit.

Keyboard shortcuts

Navigation

Home g h
Feed g f
Messages g m
Notifications g n
Your profile g p
Search /

Actions

Write a new post n
Send the post or message you are writing ⌘/Ctrl ↵
Next post in the feed j
Previous post in the feed k

General

Show this help ?
Close menus and dialogs Esc

The single-key shortcuts pause while you type, and are off on phones and tablets.