Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta netscaler. Mostrar todas las entradas
Mostrando entradas con la etiqueta netscaler. Mostrar todas las entradas

PostHeaderIcon Citrix urge a los administradores a parchear inmediatamente una nueva vulnerabilidad de ejecución remota de código en NetScaler


Citrix advierte sobre una vulnerabilidad crítica (CVE-2026-107406) en NetScaler ADC y Gateway que podría permitir la ejecución remota de código o causar denegaciones de servicio. El fallo afecta a dispositivos configurados como proveedores de identidad o servicio SAML, por lo que se insta a los administradores a actualizar a las versiones recomendadas inmediatamente. Aunque no se han reportado exploits activos de este fallo específico, Citrix subraya la urgencia debido al historial de vulnerabilidades similares explotadas recientemente.




PostHeaderIcon Explotan fallo crítico de Citrix NetScaler para desplegar web shells y robar datos


Están explotando la vulnerabilidad crítica CVE-2026-88771 en Citrix NetScaler para ejecutar comandos, instalar shells web y robar datos de configuración. Este fallo afecta a NetScaler ADC y NetScaler Gateway, permitiendo la ejecución de comandos antes de la autenticación para mantener el acceso y extraer archivos hacia la infraestructura de los atacantes.




PostHeaderIcon Nueva vulnerabilidad de día cero en NetScaler provoca caídas de SAML en ataques dirigidos


Citrix lanzó actualizaciones de seguridad para corregir la vulnerabilidad CVE-2026-88779 en NetScaler ADC y Gateway, la cual ha sido explotada en ataques zero-day. Este fallo de desbordamiento de memoria puede causar la denegación del servicio en despliegues que utilicen autenticación SAML. Se recomienda a los usuarios actualizar a las versiones más recientes para mitigar este riesgo ya catalogado por CISA.


PostHeaderIcon Citrix NetScaler se reinicia tras parche de día cero


Los clientes de Citrix NetScaler informan que sus dispositivos se reinician repetidamente tras instalar la actualización de emergencia 14.1-73.37, diseñada para corregir dos vulnerabilidades de día cero. El problema parece estar relacionado con tráfico de autenticación SAML manipulado que provoca la caída del servicio nsaaad. Citrix ha confirmado que sus equipos están rastreando este nuevo fallo de SAML y planean lanzar una solución.





PostHeaderIcon Payload de post-explotación de Citrix NetScaler crea un superusuario y oculta una web shell en URLs similares a CSS


Atacantes están explotando una vulnerabilidad crítica de inyección de comandos (CVE-2026-88771) en Citrix NetScaler para ejecutar código remoto sin autenticación. Los atacantes instalan shells web, crean cuentas con privilegios de superusuario y roban datos de configuración del sistema. Se han identificado scripts de Python y Perl diseñados para establecer conexiones remotas y borrar rastros forenses.




PostHeaderIcon Aprovechan vulnerabilidad zero-day de Citrix NetScaler para instalar web shells


Atacantes explotaron dos vulnerabilidades "zero-day" en Citrix NetScaler (CVE-2026-88771 y CVE-2026-88772) para obtener acceso root y desplegar malware en organizaciones de Norteamérica y Europa. Los intrusos utilizaron web shells y herramientas de tunelización (WHIPSHOT y SLAPSHOT) para robar credenciales y expandirse por redes internas. Citrix ya lanzó actualizaciones de seguridad, que son la única solución definitiva para mitigar ambos fallos.




PostHeaderIcon Explotan vulnerabilidades RCE 0-Day en Citrix NetScaler


Se ha informado que los administradores de Citrix NetScaler se enfrentan a dos vulnerabilidades de ejecución remota de código (RCE) que no han sido reveladas y que presuntamente están siendo explotadas en ataques reales. Según watchTowr, se trata de fallos de día cero sin parchear; aunque se esperan correcciones y comunicaciones oficiales de Citrix a principios de la próxima semana, la empresa aún no ha publicado detalles técnicos ni identificadores CVE.




PostHeaderIcon Alerta para administradores de Citrix: recomiendan apagar NetScalers por dos vulnerabilidades zero-day explotadas


Se han reportado dos vulnerabilidades críticas de día cero (RCE) en Citrix NetScaler que están siendo explotadas activamente. Agencias de ciberseguridad y proveedores han advertido privadamente a las organizaciones para que apaguen sus dispositivos o restrinjan el acceso mientras esperan los parches oficiales. Se espera que Citrix publique las actualizaciones y la información técnica a principios de la próxima semana.




PostHeaderIcon CISA advierte vulnerabilidad en Citrix NetScaler explotada en ataques


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha incluido una vulnerabilidad crítica de Citrix NetScaler ADC y NetScaler Gateway (CVE-2026-8452) en su catálogo de vulnerabilidades explotadas. Tras confirmar ataques activos, se ha ordenado que las agencias federales apliquen las mitigaciones recomendadas antes del 29 de agosto de 2026.





PostHeaderIcon Grave fallo en NetScaler permite saltar la autenticación en ciertos servidores AAA y Gateway


Citrix lanzó actualizaciones para corregir dos fallos de seguridad en NetScaler ADC y NetScaler Gateway, incluyendo una vulnerabilidad crítica de omisión de autenticación. Estos problemas afectan a despliegues gestionados por el cliente, mientras que los servicios en la nube de Citrix ya han sido actualizados. Se recomienda a los usuarios revisar sus configuraciones y actualizar a las versiones más recientes para evitar posibles ataques.




PostHeaderIcon Fallo crítico de Citrix NetScaler permite saltar la autenticación sin credenciales


Cloud Software Group ha emitido un boletín de seguridad crítico advirtiendo sobre dos vulnerabilidades graves (CVE-2026-19489 y CVE-2026-19490) que afectan a NetScaler ADC y NetScaler Gateway. Estos fallos podrían permitir que atacantes remotos provoquen denegaciones de servicio o evadan completamente la autenticación sin necesidad de credenciales, poniendo en riesgo la infraestructura de acceso remoto de las empresas.




PostHeaderIcon Explotan vulnerabilidad CitrixBleed en 24 horas


Una nueva vulnerabilidad de la clase CitrixBleed en los dispositivos Citrix NetScaler comenzó a ser explotada activamente menos de un día después de su divulgación pública. El operador de infraestructura de señuelos, Lupovis, confirmó una campaña coordinada de escaneo y explotación detectada en tres despliegues de sensores distintos, ocurriendo esto dentro de las 24 horas posteriores a la publicación del aviso CTX696604 y el generador de artefactos de detección para el CVE-2026-8451.


PostHeaderIcon Citrix corrige seis vulnerabilidades de NetScaler que permitían lectura de archivos y denegación de servicio


Citrix lanzó actualizaciones de seguridad para corregir múltiples vulnerabilidades en NetScaler ADC y Gateway que podrían permitir la lectura de archivos arbitrarios o causar denegación de servicio. Se recomienda a los usuarios actualizar a las versiones más recientes y, en ciertos casos, ajustar manualmente los parámetros de HTTP/2. Aunque no hay evidencia de ataques activos, se insta a aplicar los parches debido a la fragilidad detectada en la gestión de memoria de estos dispositivos.




PostHeaderIcon CISA advierte sobre vulnerabilidad en Citrix NetScaler explotada activamente en ataques


La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) ha emitido una advertencia urgente sobre una vulnerabilidad crítica que afecta a los productos Citrix NetScaler. Identificada como CVE-2026-3055, esta falla de seguridad ha sido añadida oficialmente al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA tras confirmarse evidencia de explotación activa en la naturaleza. 



PostHeaderIcon Vulnerabilidades críticas en NetScaler ADC y Gateway permiten ataques remotos en sistemas afectados


Cloud Software Group ha lanzado parches de seguridad urgentes para NetScaler ADC (anteriormente Citrix ADC) y NetScaler Gateway (anteriormente Citrix Gateway), solucionando dos vulnerabilidades significativas que podrían permitir a atacantes remotos no autenticados comprometer los sistemas afectados. Las organizaciones que gestionan implementaciones propias están fuertemente instadas a aplicar las actualizaciones de inmediato. CVE-2026-3055: Lectura Crítica Fuera de Límites a través de SAML IDP 





PostHeaderIcon Citrix corrige vulnerabilidades crítica en NetScaler que permite fugas de datos sin autenticación


Citrix corrige vulnerabilidades críticas en NetScaler ADC y Gateway (CVE-2026-3055 con CVSS 9.3 y CVE-2026-4368 con CVSS 7.7) que permiten fugas de datos sin autenticación y confusión de sesiones. Afectan a versiones 14.1 <14.1-66.59 y 13.1 <13.1-62.23, incluyendo FIPS/NDcPP <13.1-37.262. Solo dispositivos configurados como SAML IDP o Gateway/AAA son vulnerables. Se recomienda actualizar urgentemente para evitar riesgos similares a Citrix Bleed. Más detalles.



PostHeaderIcon Escanean infraestructura Citrix NetScaler para hallar paneles de inicio de sesión


Una campaña de reconocimiento a gran escala dirigida a la infraestructura de Citrix ADC Gateway y NetScaler Gateway fue detectada entre el 28 de enero y el 2 de febrero de 2026 por la GreyNoise Global Observation Grid. La operación coordinada combinó la rotación de proxies residenciales para el descubrimiento de paneles de inicio de sesión con escaneos concentrados de divulgación de versiones alojados en AWS, generando más de 111,834 sesiones desde más de 63,000 direcciones IP únicas.]