Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8071
)
-
▼
October
(Total:
398
)
-
Citrix urge a los administradores a parchear inmed...
-
Misión cibernética de Anthropic para apoyar a defe...
-
Google Playground crea juegos sin programar
-
Ben Affleck es programador de Python y fan de la IA
-
Exanalista advierte espionaje chino en laboratorio...
-
Herramienta REA conecta Claude Code y Cursor con G...
-
Google adelanta Fitbit Edge
-
Cube Type, un generador de imágenes con tipografía...
-
IA dirigirá guerras en 2030
-
Presunto fraude de un experto en ransomware que pr...
-
Microsoft Teams integrará herramientas externas pa...
-
ProxySQL: el HAProxy (servidores web) pero para se...
-
AT&T pagará 177 millones por dos filtraciones masi...
-
Recaudan más de 1,2 millones de dólares por 98 vul...
-
Chats filtrados: Silent Ransomware extorsionó más ...
-
Lector de PDF malicioso en Google Play distribuye ...
-
IA que reconstruye imágenes leyendo la mente
-
Alemania detiene a presunto miembro clave del rans...
-
Amazon lanza Alexa Tablet
-
VirusTotal analiza IPv4 públicas para exponer serv...
-
Microsoft: PKI, HSM y equipos de seguridad deben p...
-
Fallo de AnyDesk en Linux permite ejecución de cód...
-
El mercado del PC se hunde: los envíos caen un 20,...
-
Ha muerto Margaret Hamilton, responsable del equip...
-
Let's Encrypt reducirá la validez de los certifica...
-
Caen un 20% las ventas de PC
-
Alternativas privadas a GrapheneOS para Android
-
Nueva herramienta de Anthropic para buscar vulnera...
-
AMD presenta IBS Memory Profiler para sus CPU Zen ...
-
IA escribe el 90% del código en China
-
FBI incauta herramientas de hacking vinculadas a C...
-
Citrix urge parchear vulnerabilidad crítica de RCE...
-
Chrome ya soporta JPEG XL vía Rust
-
AMD visita a Samsung para pedir más memoria HBM: S...
-
AWS lanza un entorno de pruebas de código abierto ...
-
IA reemplazará solo al 5% de trabajadores en una d...
-
Fallo en React Server Components permite congelar ...
-
Explotan fallo crítico de Citrix NetScaler para de...
-
Musk usará IA rival en Grok
-
CrowdStrike halla posible currículum de hacker ban...
-
Móviles Android económicos llegan al mercado con m...
-
Samsung Galaxy S27 Ultra, Pro, Plus y Base: precio...
-
Rastro de dinero confirma chats filtrados de banda...
-
Publican PoC de fallo en Telegram Desktop que perm...
-
Fallo grave de Nvidia podría provocar caídas en el...
-
La IA pone a prueba la ventilación del PC: inverti...
-
Intentos de ejecución remota de código aprovechan ...
-
Google: crea juegos con IA sin programar
-
Gitea corrige 27 fallos de seguridad, incluyendo b...
-
Caída de Google en España
-
Culpable de robar criptomonedas del exchange Urani...
-
Cisco alerta sobre fallos críticos que permiten el...
-
Cocreador de Empire Market condenado a 40 años de ...
-
Teams detecta audio y video sintéticos contra deep...
-
Usan reseñas negativas de hoteles para propagar ma...
-
Paramount llevará Cyberpunk 2077 al cine con una a...
-
FBI desmantela herramientas de hacking chinas util...
-
FBI desmantela centro de estafas en Ghana y incaut...
-
Herramienta de pentesting ARTEX AI empleada en rob...
-
Alerta: 16 extensiones maliciosas de Firefox supla...
-
Venderían claves API de VirusTotal en la dark web
-
IA de GitHub detecta contraseñas en el código ante...
-
wolfSSH 1.6.0 corrige 5 fallos de seguridad, inclu...
-
Usan Web3 y blockchain para ocultar ataques a cred...
-
Fallos críticos en Cisco Nexus permiten ejecución ...
-
La radiación de las antenas de telefonía comparada...
-
La NASA publica el vídeo de la reentrada de la cáp...
-
Por tacaños con la ciberseguridad, un ransomware l...
-
Ciberatacantes secuestran dominios de nivel superi...
-
Programador clona Adobe con IA y Rust: Artcraft
-
ZeroKeyUSB, un gestor de contraseñas de bolsillo q...
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
-
▼
October
(Total:
398
)
Blogroll
Labels
vulnerabilidad
(
2150
)
seguridad
(
2028
)
software
(
1382
)
hardware
(
1047
)
google
(
843
)
privacidad
(
713
)
Malware
(
711
)
exploit
(
656
)
ransomware
(
566
)
Windows
(
521
)
android
(
519
)
linux
(
481
)
cve
(
382
)
nvidia
(
365
)
tutorial
(
302
)
manual
(
283
)
hacking
(
282
)
ssd
(
184
)
WhatsApp
(
173
)
ddos
(
143
)
programación
(
137
)
Wifi
(
131
)
app
(
131
)
cifrado
(
124
)
twitter
(
121
)
firmware
(
90
)
youtube
(
85
)
firefox
(
82
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
73
)
sysadmin
(
73
)
office
(
64
)
antivirus
(
56
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
49
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Una IA ha demostrado que invertir el flujo de ventilación del PC puede reducir hasta 13 °C la temperatura del aire que recibe el disipador d...
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Las ventas mundiales de PCs cayeron un 20% en el tercer trimestre de 2026 debido al MEMOpocalipsis que afecta a la industria tecnológica. ...
Citrix urge a los administradores a parchear inmediatamente una nueva vulnerabilidad de ejecución remota de código en NetScaler
Saturday, October 10, 2026
|
Posted by
el-brujo
Citrix advierte sobre una vulnerabilidad crítica (CVE-2026-107406) en NetScaler ADC y Gateway que podría permitir la ejecución remota de código o causar denegaciones de servicio. El fallo afecta a dispositivos configurados como proveedores de identidad o servicio SAML, por lo que se insta a los administradores a actualizar a las versiones recomendadas inmediatamente. Aunque no se han reportado exploits activos de este fallo específico, Citrix subraya la urgencia debido al historial de vulnerabilidades similares explotadas recientemente.
Citrix ha advertido a los administradores de TI que parcheen sus sistemas inmediatamente contra una nueva vulnerabilidad crítica que afecta a los dispositivos de red NetScaler ADC y a las soluciones de acceso remoto seguro NetScaler Gateway.
Identificada como CVE-2026-107406, este fallo se deriva de una debilidad de desbordamiento de memoria que los atacantes pueden explotar para lograr la ejecución remota de código (RCE) en los dispositivos objetivo o provocar un estado de denegación de servicio que puede causar caídas del sistema.
Para ser vulnerables, los dispositivos NetScaler ADC y NetScaler Gateway deben estar configurados como Proveedor de Identidad (IdP) o Proveedor de Servicios (SP) del Lenguaje de Marcado de Aseveraciones de Seguridad (SAML).
"Instamos encarecidamente a los clientes afectados a que revisen el aviso y actualicen las instancias de NetScaler afectadas a las versiones recomendadas lo antes posible", afirmó la empresa en su comunicado. "A fecha de publicación del boletín, Citrix no tiene conocimiento de ninguna explotación no mitigada de esta vulnerabilidad".
Citrix aconsejó a los clientes actualizar los dispositivos NetScaler ADC y NetScaler Gateway vulnerables a:
* NetScaler ADC y NetScaler Gateway 14.1-73.46 y posteriores,
* NetScaler ADC y NetScaler Gateway 13.1-64.29 y versiones posteriores de 13.1
* NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS y versiones posteriores de 14.1-FIPS
* NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1.37.283 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP
El observatorio de amenazas de Internet Shadowserver rastrea más de 21.000 direcciones IP con huellas de NetScaler expuestas en Internet (incluyendo algo más de 1.500 instancias de Gateway y casi 20.000 dispositivos NetScaler ADC).
Sin embargo, en este momento no hay información sobre cuántos son honeypots, cuántos ya han sido parcheados o cuántos tienen configuraciones vulnerables.
Aunque Citrix no ha encontrado pruebas de que los atacantes hayan comenzado a explotar el CVE-2026-107406 en entornos reales, la empresa advirtió sobre varias otras vulnerabilidades de NetScaler que los atacantes han abusado desde principios de año.
Por ejemplo, en marzo, Citrix instó a los clientes a parchear otros dos problemas de seguridad de NetScaler (CVE-2026-3055 y CVE-2026-4368) días antes de que los actores de amenazas comenzaran a abusar de ellos.
Más recientemente, en septiembre, lanzó actualizaciones de seguridad para otros dos zero-days de RCE de NetScaler explotados activamente (CVE-2026-88771 y CVE-2026-88772) que permitían a los atacantes desplegar shells web personalizadas y malware de tunelización, robar credenciales, obtener acceso root y propagarse por las redes internas de las víctimas.
A principios de este mes, Citrix emitió actualizaciones de emergencia para abordar un fallo zero-day de denegación de servicio de NetScaler (CVE-2026-88779) que investigadores y administradores afirmaron posteriormente que también podría explotarse para lograr la ejecución remota de código.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha señalado 27 vulnerabilidades de Citrix explotadas activamente desde noviembre de 2021, incluyendo siete abusadas en ataques de ransomware.
Fuente:
BleepingComputer
Citrix ha advertido a los administradores de TI que parcheen sus sistemas inmediatamente contra una nueva vulnerabilidad crítica que afecta a los dispositivos de red NetScaler ADC y a las soluciones de acceso remoto seguro NetScaler Gateway.
Identificada como CVE-2026-107406, este fallo se deriva de una debilidad de desbordamiento de memoria que los atacantes pueden explotar para lograr la ejecución remota de código (RCE) en los dispositivos objetivo o provocar un estado de denegación de servicio que puede causar caídas del sistema.
Para ser vulnerables, los dispositivos NetScaler ADC y NetScaler Gateway deben estar configurados como Proveedor de Identidad (IdP) o Proveedor de Servicios (SP) del Lenguaje de Marcado de Aseveraciones de Seguridad (SAML).
"Instamos encarecidamente a los clientes afectados a que revisen el aviso y actualicen las instancias de NetScaler afectadas a las versiones recomendadas lo antes posible", afirmó la empresa en su comunicado. "A fecha de publicación del boletín, Citrix no tiene conocimiento de ninguna explotación no mitigada de esta vulnerabilidad".
Citrix aconsejó a los clientes actualizar los dispositivos NetScaler ADC y NetScaler Gateway vulnerables a:
* NetScaler ADC y NetScaler Gateway 14.1-73.46 y posteriores,
* NetScaler ADC y NetScaler Gateway 13.1-64.29 y versiones posteriores de 13.1
* NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS y versiones posteriores de 14.1-FIPS
* NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1.37.283 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP
El observatorio de amenazas de Internet Shadowserver rastrea más de 21.000 direcciones IP con huellas de NetScaler expuestas en Internet (incluyendo algo más de 1.500 instancias de Gateway y casi 20.000 dispositivos NetScaler ADC).
Sin embargo, en este momento no hay información sobre cuántos son honeypots, cuántos ya han sido parcheados o cuántos tienen configuraciones vulnerables.
Dispositivos netscaler expuestos a internet (shadowserver)
Aunque Citrix no ha encontrado pruebas de que los atacantes hayan comenzado a explotar el CVE-2026-107406 en entornos reales, la empresa advirtió sobre varias otras vulnerabilidades de NetScaler que los atacantes han abusado desde principios de año.
Por ejemplo, en marzo, Citrix instó a los clientes a parchear otros dos problemas de seguridad de NetScaler (CVE-2026-3055 y CVE-2026-4368) días antes de que los actores de amenazas comenzaran a abusar de ellos.
Más recientemente, en septiembre, lanzó actualizaciones de seguridad para otros dos zero-days de RCE de NetScaler explotados activamente (CVE-2026-88771 y CVE-2026-88772) que permitían a los atacantes desplegar shells web personalizadas y malware de tunelización, robar credenciales, obtener acceso root y propagarse por las redes internas de las víctimas.
A principios de este mes, Citrix emitió actualizaciones de emergencia para abordar un fallo zero-day de denegación de servicio de NetScaler (CVE-2026-88779) que investigadores y administradores afirmaron posteriormente que también podría explotarse para lograr la ejecución remota de código.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha señalado 27 vulnerabilidades de Citrix explotadas activamente desde noviembre de 2021, incluyendo siete abusadas en ataques de ransomware.
Fuente:
BleepingComputer


0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.