Etiket: Citrix

12
Kas
2024

Citrix Sıfır Gün Hatası, Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Citrix’in Oturum Kayıt Yöneticisindeki yamalı bir sıfır gün güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine olanak tanır (RCE, veri…

12
Kas
2024

Citrix Virtual Apps’taki Yeni Kusurlar, MSMQ Yanlış Yapılandırması Yoluyla RCE Saldırılarına Olanak Sağlıyor

12 Kasım 2024Ravie LakshmananSanallaştırma / Güvenlik Açığı Siber güvenlik araştırmacıları, Citrix Virtual Apps ve Desktop’ı etkileyen, kimlik doğrulamasız uzaktan kod…

18
Eki
2024

İranlı Bilgisayar Korsanları MFA Bombalamasıyla Microsoft 365 ve Citrix Sistemlerini Hedef Alıyor

İranlı hackerlar kaba kuvvet taktikleriyle kritik altyapı kuruluşlarını hedef alıyor. Bu makale, MFA anında bombalama ve kimlik bilgileri hırsızlığı da…

26
Eyl
2024

Citrix XenServer ve Hypervisor Güvenlik Açığı Kötü Niyetli Yöneticinin Ana Bilgisayarı Çökertmesine İzin Veriyor

Citrix, kötü niyetli yöneticilerin çökmesine veya ana bilgisayarı yanıt vermemesine neden olabilecek XenServer ve Citrix Hypervisor’daki güvenlik açıklarını ayrıntılı olarak…

13
Eyl
2024

Citrix Workspace Uygulaması Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Citrix, Windows için Citrix Workspace uygulamasındaki iki kritik güvenlik açığını ayrıntılarıyla açıklayan bir güvenlik bülteni (CTX691485) yayınladı. CVE-2024-7889 ve CVE-2024-7890…

13
Eyl
2024

Citrix Workspace Uygulama Güvenlik Açıkları Ayrıcalık Yükseltme Saldırılarına İzin Veriyor

Citrix, Windows için Citrix Workspace uygulamasını etkileyen CVE-2024-7889 ve CVE-2024-7890 olarak izlenen iki kritik güvenlik açığını gidermek için güvenlik güncellemeleri…

02
Eyl
2024

Yeni ManticoraLoader Kötü Amaçlı Yazılımı Citrix Kullanıcılarına Saldırarak Veri Çalıyor

AresLoader ve AiDLocker fidye yazılımlarının arkasındaki grup olan DeadXInject, ManticoraLoader adında yeni bir Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) sunuyor….

11
Tem
2024

Citrix, CISA ve NCSC, NetScaler Konsolunda Kritik Bir Hata Uyarısında Bulundu

Güvenlik uzmanları ve sistem yöneticileri, yalnızca ağ cihazı üreticisinin değil, aynı zamanda ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı ve…

10
Tem
2024

Citrix NetScaler Güvenlik Açığı Saldırganların Hassas Bilgilere Erişmesine İzin Veriyor

Citrix, saldırganların hassas bilgilere erişmesine ve hizmet reddi (DoS) saldırılarına neden olma potansiyeline sahip olan NetScaler Console (eski adıyla NetScaler…

29
May
2024

Citrix Workspace uygulaması Saldırganların Ayrıcalıklarını Yükseltmesine İzin Verin

Mac için Citrix Workspace uygulamasında, saldırganların ayrıcalıklarını yerel kimliği doğrulanmış bir kullanıcıdan kök kullanıcıya yükseltmesine olanak tanıyan kritik bir güvenlik…

09
May
2024

Citrix, yöneticileri PuTTY SSH istemci hatasını manuel olarak azaltmaları konusunda uyardı

Citrix bu hafta müşterilerine, saldırganların bir XenCenter yöneticisinin özel SSH anahtarını çalmasına olanak verebilecek bir PuTTY SSH istemcisi güvenlik açığını…

09
May
2024

Citrix Güvenlik Güncellemesini Yayınladı: Hiper Yöneticide PuTTY Güvenlik Açığı

Citrix, Citrix Hypervisor sanallaştırma platformunun belirli sürümlerini etkileyen kritik bir güvenlik açığının (CVE-2024-31497) ayrıntılarını içeren bir güvenlik bülteni yayınladı. Sorun,…