Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7680
)
-
▼
octubre
(Total:
7
)
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
7
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Aprovechan vulnerabilidad zero-day de Citrix NetScaler para instalar web shells
Atacantes explotaron dos vulnerabilidades "zero-day" en Citrix NetScaler (CVE-2026-88771 y CVE-2026-88772) para obtener acceso root y desplegar malware en organizaciones de Norteamérica y Europa. Los intrusos utilizaron web shells y herramientas de tunelización (WHIPSHOT y SLAPSHOT) para robar credenciales y expandirse por redes internas. Citrix ya lanzó actualizaciones de seguridad, que son la única solución definitiva para mitigar ambos fallos.
Explotan vulnerabilidades RCE 0-Day en Citrix NetScaler
Alerta para administradores de Citrix: recomiendan apagar NetScalers por dos vulnerabilidades zero-day explotadas
Se han reportado dos vulnerabilidades críticas de día cero (RCE) en Citrix NetScaler que están siendo explotadas activamente. Agencias de ciberseguridad y proveedores han advertido privadamente a las organizaciones para que apaguen sus dispositivos o restrinjan el acceso mientras esperan los parches oficiales. Se espera que Citrix publique las actualizaciones y la información técnica a principios de la próxima semana.
CISA advierte vulnerabilidad en Citrix NetScaler explotada en ataques
Grave fallo en NetScaler permite saltar la autenticación en ciertos servidores AAA y Gateway
Fallo crítico de Citrix NetScaler permite saltar la autenticación sin credenciales
Explotan vulnerabilidad CitrixBleed en 24 horas
Citrix corrige seis vulnerabilidades de NetScaler que permitían lectura de archivos y denegación de servicio
Citrix lanzó actualizaciones de seguridad para corregir múltiples vulnerabilidades en NetScaler ADC y Gateway que podrían permitir la lectura de archivos arbitrarios o causar denegación de servicio. Se recomienda a los usuarios actualizar a las versiones más recientes y, en ciertos casos, ajustar manualmente los parámetros de HTTP/2. Aunque no hay evidencia de ataques activos, se insta a aplicar los parches debido a la fragilidad detectada en la gestión de memoria de estos dispositivos.
CISA advierte sobre vulnerabilidad en Citrix NetScaler explotada activamente en ataques
La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) ha emitido una advertencia urgente sobre una vulnerabilidad crítica que afecta a los productos Citrix NetScaler. Identificada como CVE-2026-3055, esta falla de seguridad ha sido añadida oficialmente al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA tras confirmarse evidencia de explotación activa en la naturaleza.
Vulnerabilidades críticas en NetScaler ADC y Gateway permiten ataques remotos en sistemas afectados
Cloud Software Group ha lanzado parches de seguridad urgentes para NetScaler ADC (anteriormente Citrix ADC) y NetScaler Gateway (anteriormente Citrix Gateway), solucionando dos vulnerabilidades significativas que podrían permitir a atacantes remotos no autenticados comprometer los sistemas afectados. Las organizaciones que gestionan implementaciones propias están fuertemente instadas a aplicar las actualizaciones de inmediato. CVE-2026-3055: Lectura Crítica Fuera de Límites a través de SAML IDP
Citrix corrige vulnerabilidades crítica en NetScaler que permite fugas de datos sin autenticación
Citrix corrige vulnerabilidades críticas en NetScaler ADC y Gateway (CVE-2026-3055 con CVSS 9.3 y CVE-2026-4368 con CVSS 7.7) que permiten fugas de datos sin autenticación y confusión de sesiones. Afectan a versiones 14.1 <14.1-66.59 y 13.1 <13.1-62.23, incluyendo FIPS/NDcPP <13.1-37.262. Solo dispositivos configurados como SAML IDP o Gateway/AAA son vulnerables. Se recomienda actualizar urgentemente para evitar riesgos similares a Citrix Bleed. Más detalles.
Escanean infraestructura Citrix NetScaler para hallar paneles de inicio de sesión
Una campaña de reconocimiento a gran escala dirigida a la infraestructura de Citrix ADC Gateway y NetScaler Gateway fue detectada entre el 28 de enero y el 2 de febrero de 2026 por la GreyNoise Global Observation Grid. La operación coordinada combinó la rotación de proxies residenciales para el descubrimiento de paneles de inicio de sesión con escaneos concentrados de divulgación de versiones alojados en AWS, generando más de 111,834 sesiones desde más de 63,000 direcciones IP únicas.]







