Az új Citrix-sebezhetőségek: frissítés nélkül célponttá válsz
Két súlyos sérülékenységre derült fény a NetScaler ADC és NetScaler Gateway eszközökben. Az egyik, amely rendkívül hasonlít a hírhedt CitrixBleed és CitrixBleed2 hibákhoz, lehetővé teszi, hogy kiberbűnözők akár jogosultság nélkül is érzékeny adatokhoz, például munkamenet-tokenekhez férjenek hozzá a memóriaszivárgás miatt. Ez különösen problémás, ha az eszközök SAML-azonosságszolgáltatóként működnek. A Citrix szerint a 13.1 vagy 14.1 verziójú NetScaler ADC-t vagy Gateway-t használó rendszereknek sürgősen telepíteniük kell a javítást (13.1-62.23 és 14.1-66.59), valamint a speciális, FIPS- vagy NDcPP-minősítésű kiadásokhoz is megérkezett a szükséges frissítés.
Ennek ellenére még sok rendszer sérülékeny
A Shadowserver adatai szerint számos ilyen rendszer csatlakozik az internetre, de egyelőre nem ismert, mennyi közülük maradhatott védtelen vagy frissült-e már a legújabb biztonsági csomaggal. Nem zárható ki, hogy a támadók megpróbálják visszafejteni a most kiadott javítást, és hamarosan újabb támadási hullám indulhat. Emellett a második hiba lehetőséget ad arra is, hogy a rendszeren belül alacsony jogosultsággal rendelkező támadók egy egyszerű támadással összekeverjék a felhasználói munkameneteket.
Vírusirtó cégek is figyelmeztetnek
Számos nemzetközi biztonsági cég hangsúlyozza: elengedhetetlen a NetScaler eszközök gyors frissítése, hiszen a korábbi memóriaszivárgási hibák tapasztalatai alapján a támadók gyorsan kihasználhatják az új sérülékenységeket is. Tavaly a CitrixBleed miatt az amerikai kiberbiztonsági hatóság (CISA) 24 órás határidőt szabott a kormányzati üzemeltetőknek, hogy védjék meg rendszereiket. A mostani hibák is hasonló figyelmeztetéseket eredményeztek: a javítás elmaradása kiemelt veszélyt jelent a vállalati hálózatokra és a távmunkát kiszolgáló rendszerekre.
💻 Képzeld el az Apple II-t, amelyben valaki nem törődött bele az idő vasfogának munkájába, és összebarkácsolta a lehetetlent: új életet lehelt az AD8088 koprocesszor-kártyába, így az öreg gép MS-DOS 2...
Nincs még egy olyan szabad szemmel is látható csillag, mint a Cassiopeia csillagképben ragyogó Gamma Cassiopeiae, amely csaknem ötven éve zavarba ejti a kutatókat...
A Pinterest vezére, Bill Ready most nekiment annak a mélyen gyökerező hisztériának, amelyet a legtöbb közösségi oldal szinte az anyatejjel szívja magába...
🚗 A CERN kutatói először vitték ki az antianyagot a laboratóriumból, és ezzel egy kamionnyi, pontosan 92 antiproton szállítására alkalmas csúcstechnológiás csapdát gördítettek végig a kutatóközpont területén...
Az utóbbi időben a mesterséges intelligencia (MI) eszközök gyorsan beépültek a mindennapokba, legyen szó tartalomgyártásról, szoftverfejlesztésről vagy éppen üzleti folyamatokról...
💻 Az Android legfrissebb Canary-verziójában teljesen megújul a Linux-terminál alkalmazás, amely eddig is a Pixel-telefonok egyik leghasznosabb, ám keveset emlegetett extrája volt...
🍹 A virágporozók, mint a méhek és a kolibrik, nemcsak nektárral táplálkoznak, de tudtukon kívül folyamatosan kis mennyiségű alkoholt is fogyasztanak a természetben...
🛠 Megérkezett a Firefox 149-es verziója, amely látványos újdonságokat tartogat. Mostantól két weboldal nézhető egymás mellett a böngészőben, így a párhuzamos munkavégzés sosem volt még ilyen egyszerű...
Évtizedek óta először sikerült azonosítani a Hajnan szigetén honos, kritikusan veszélyeztetett hajnani nyúl maradványait egy szokatlan helyen – de sajnos már csak egy elgázolt tetem formájában...
Az Archer NX sorozatú routereken komoly biztonsági rést találtak: a TP-Link sürgős frissítést javasol felhasználóinak, mert a hibának köszönhetően támadók mindenféle jogosultság nélkül tölthetnek fel új firmware-t, illetve teljesen átvehetik az eszköz irányítását...
❄ Egy szokatlanul intenzív hidegfront felkavarta a tengerfenék üledékét Florida partjainál, amelynek eredményeként meseszép, világoskék üledékfelhő fodrozódott végig a Mexikói-öböl délnyugati térségében...
🦠 A Föld gyorsuló felmelegedése és az egyre gyakoribb szárazság már most kimutathatóan kedvez az antibiotikumoknak ellenálló baktériumok terjedésének...