Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta citrix. Mostrar todas las entradas
Mostrando entradas con la etiqueta citrix. Mostrar todas las entradas

PostHeaderIcon Nueva vulnerabilidad de día cero en NetScaler provoca caídas de SAML en ataques dirigidos


Citrix lanzó actualizaciones de seguridad para corregir la vulnerabilidad CVE-2026-88779 en NetScaler ADC y Gateway, la cual ha sido explotada en ataques zero-day. Este fallo de desbordamiento de memoria puede causar la denegación del servicio en despliegues que utilicen autenticación SAML. Se recomienda a los usuarios actualizar a las versiones más recientes para mitigar este riesgo ya catalogado por CISA.


PostHeaderIcon Google advierte explotación vulnerabilidades 0-day de Citrix para desplegar web shells


Google ha advertido que diversos atacantes están explotando activamente dos vulnerabilidades críticas de día cero en Citrix NetScaler. El objetivo de estos ciberataques es obtener acceso de root, instalar web shells sigilosas y expandirse dentro de las redes de las víctimas. Esta actividad ha afectado a organizaciones de Norteamérica y Europa en sectores como el gubernamental, financiero, tecnológico, educativo y legal.




PostHeaderIcon Citrix NetScaler se reinicia tras parche de día cero


Los clientes de Citrix NetScaler informan que sus dispositivos se reinician repetidamente tras instalar la actualización de emergencia 14.1-73.37, diseñada para corregir dos vulnerabilidades de día cero. El problema parece estar relacionado con tráfico de autenticación SAML manipulado que provoca la caída del servicio nsaaad. Citrix ha confirmado que sus equipos están rastreando este nuevo fallo de SAML y planean lanzar una solución.





PostHeaderIcon Payload de post-explotación de Citrix NetScaler crea un superusuario y oculta una web shell en URLs similares a CSS


Atacantes están explotando una vulnerabilidad crítica de inyección de comandos (CVE-2026-88771) en Citrix NetScaler para ejecutar código remoto sin autenticación. Los atacantes instalan shells web, crean cuentas con privilegios de superusuario y roban datos de configuración del sistema. Se han identificado scripts de Python y Perl diseñados para establecer conexiones remotas y borrar rastros forenses.




PostHeaderIcon Aprovechan vulnerabilidad zero-day de Citrix NetScaler para instalar web shells


Atacantes explotaron dos vulnerabilidades "zero-day" en Citrix NetScaler (CVE-2026-88771 y CVE-2026-88772) para obtener acceso root y desplegar malware en organizaciones de Norteamérica y Europa. Los intrusos utilizaron web shells y herramientas de tunelización (WHIPSHOT y SLAPSHOT) para robar credenciales y expandirse por redes internas. Citrix ya lanzó actualizaciones de seguridad, que son la única solución definitiva para mitigar ambos fallos.




PostHeaderIcon Ciberatacantes aprovechan fallo en NetScaler para obtener acceso root y desplegar WHIPSHOT y SLAPSHOT


Atacantes desconocidos están explotando una falla de seguridad (CVE-2026-88772) en dispositivos Citrix NetScaler para atacar organizaciones en Norteamérica y Europa. Mediante el uso de herramientas como WHIPSHOT y SLAPSHOT, logran acceso de nivel root para ejecutar comandos, realizar reconocimiento interno y robar credenciales. Esta campaña resalta el riesgo de los dispositivos de borde, que suelen estar expuestos a internet y fuera del alcance de las herramientas de detección comunes.


PostHeaderIcon Detalles del exploit de Citrix NetScaler CVE-2026-88772 revelan ruta de ejecución de shellcode sin autenticación


Investigadores revelaron un fallo crítico de desbordamiento de memoria en Citrix NetScaler ADC y Gateway, identificado como CVE-2026-88772. Esta vulnerabilidad en el protocolo DTLS permite a atacantes ejecutar código remoto con privilegios de root o causar denegaciones de servicio. La falla ya está siendo explotada activamente, por lo que se recomienda aplicar los parches de seguridad disponibles.




PostHeaderIcon Explotan vulnerabilidades RCE 0-Day en Citrix NetScaler


Se ha informado que los administradores de Citrix NetScaler se enfrentan a dos vulnerabilidades de ejecución remota de código (RCE) que no han sido reveladas y que presuntamente están siendo explotadas en ataques reales. Según watchTowr, se trata de fallos de día cero sin parchear; aunque se esperan correcciones y comunicaciones oficiales de Citrix a principios de la próxima semana, la empresa aún no ha publicado detalles técnicos ni identificadores CVE.




PostHeaderIcon Alerta para administradores de Citrix: recomiendan apagar NetScalers por dos vulnerabilidades zero-day explotadas


Se han reportado dos vulnerabilidades críticas de día cero (RCE) en Citrix NetScaler que están siendo explotadas activamente. Agencias de ciberseguridad y proveedores han advertido privadamente a las organizaciones para que apaguen sus dispositivos o restrinjan el acceso mientras esperan los parches oficiales. Se espera que Citrix publique las actualizaciones y la información técnica a principios de la próxima semana.




PostHeaderIcon CISA advierte vulnerabilidad en Citrix NetScaler explotada en ataques


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha incluido una vulnerabilidad crítica de Citrix NetScaler ADC y NetScaler Gateway (CVE-2026-8452) en su catálogo de vulnerabilidades explotadas. Tras confirmar ataques activos, se ha ordenado que las agencias federales apliquen las mitigaciones recomendadas antes del 29 de agosto de 2026.





PostHeaderIcon Grave fallo en NetScaler permite saltar la autenticación en ciertos servidores AAA y Gateway


Citrix lanzó actualizaciones para corregir dos fallos de seguridad en NetScaler ADC y NetScaler Gateway, incluyendo una vulnerabilidad crítica de omisión de autenticación. Estos problemas afectan a despliegues gestionados por el cliente, mientras que los servicios en la nube de Citrix ya han sido actualizados. Se recomienda a los usuarios revisar sus configuraciones y actualizar a las versiones más recientes para evitar posibles ataques.




PostHeaderIcon Fallo crítico de Citrix NetScaler permite saltar la autenticación sin credenciales


Cloud Software Group ha emitido un boletín de seguridad crítico advirtiendo sobre dos vulnerabilidades graves (CVE-2026-19489 y CVE-2026-19490) que afectan a NetScaler ADC y NetScaler Gateway. Estos fallos podrían permitir que atacantes remotos provoquen denegaciones de servicio o evadan completamente la autenticación sin necesidad de credenciales, poniendo en riesgo la infraestructura de acceso remoto de las empresas.




PostHeaderIcon Vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite escalada de privilegios


Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client y Citrix Endpoint Analysis Client para Windows. La falla más grave, identificada como CVE-2026-53565 (con una puntuación CVSS v4.0 de 8.5), permitiría que atacantes con bajos privilegios obtengan acceso total al sistema (SYSTEM) en los equipos afectados.



PostHeaderIcon Explotan vulnerabilidad CitrixBleed en 24 horas


Una nueva vulnerabilidad de la clase CitrixBleed en los dispositivos Citrix NetScaler comenzó a ser explotada activamente menos de un día después de su divulgación pública. El operador de infraestructura de señuelos, Lupovis, confirmó una campaña coordinada de escaneo y explotación detectada en tres despliegues de sensores distintos, ocurriendo esto dentro de las 24 horas posteriores a la publicación del aviso CTX696604 y el generador de artefactos de detección para el CVE-2026-8451.


PostHeaderIcon Citrix corrige seis vulnerabilidades de NetScaler que permitían lectura de archivos y denegación de servicio


Citrix lanzó actualizaciones de seguridad para corregir múltiples vulnerabilidades en NetScaler ADC y Gateway que podrían permitir la lectura de archivos arbitrarios o causar denegación de servicio. Se recomienda a los usuarios actualizar a las versiones más recientes y, en ciertos casos, ajustar manualmente los parámetros de HTTP/2. Aunque no hay evidencia de ataques activos, se insta a aplicar los parches debido a la fragilidad detectada en la gestión de memoria de estos dispositivos.




PostHeaderIcon Citrix publica parches de emergencia para vulnerabilidades explotadas activamente en NetScaler ADC


Citrix ha publicado actualizaciones de seguridad para abordar una falla crítica que afecta a NetScaler ADC y que, según afirma, ya ha sido explotada.





PostHeaderIcon Escáner de síntomas de compromiso en Citrix NetScaler (ADC)


Mandiant ha lanzado un escáner para verificar si un Citrix NetScaler Application Delivery Controller (ADC) o NetScaler Gateway Appliance se vio comprometido en ataques generalizados que explotan la vulnerabilidad CVE-2023-3519.



PostHeaderIcon Hospital de Nueva Jersey pagó 670 mil dólares para evitar la fuga de datos por ransomware


Hospital de Nueva Jersey pagó a una banda de ransomware $ 670 mil para evitar la fuga de datos. University Hospital New Jersey en Newark, Nueva Jersey, pagó una demanda de ransomware de 670,000$  este mes para evitar la publicación de 240 GB de datos robados, incluida la información de los pacientes. Según el informe de seguridad recibido por UHNJ, su red se vio comprometida después de que un empleado cayera en una estafa de phishing y proporcionara sus credenciales de red. Los operadores de ransomware luego usaron estas credenciales de red robadas para iniciar sesión en el servidor Citrix de UHNJ y obtener acceso a la red. No es la primera vez que un hospital paga por un Ransomware a pesar de tener backup.






PostHeaderIcon Vulnerabilidad crítica de ejecución remota de código en dispositivos BIG-IP de F5


La vulnerabilidad afecta el producto BIG-IP de la compañía F5. Estos son dispositivos de red multipropósito que pueden funcionar como sistemas de configuración de tráfico web, balanceadores de carga, firewalls, puertas de acceso, limitadores de velocidad o middleware SSL. La vulnerabilidad es tan peligrosa que recibió la rara puntuación de 10 sobre 10 en la escala de gravedad de vulnerabilidad CVSS v3. Este puntaje significa que el error de seguridad es fácil de explotar, automatizar, puede usarse en Internet y no requiere credenciales válidas o habilidades avanzadas de codificación para aprovecharlo. Y también la compañía Citrix emitió parches de seguridad para hasta 11 fallos de seguridad que afectan a sus productos de red Citrix Application Delivery Controller (ADC), Gateway y SD-WAN WAN Optimization edition (WANOP).