Citrix ha advertido a sus clientes que protejan inmediatamente sus sistemas contra dos vulnerabilidades que afectan a las soluciones de acceso remoto seguro NetScaler Gateway y a los dispositivos de red NetScaler ADC.
La más grave de las dos, identificada como CVE-2026-19490, permite a atacantes remotos sin privilegios eludir la autenticación cuando el dispositivo está configurado como servidor virtual AAA o como puerta de enlace (SSL VPN, proxy ICA, CVPN, proxy RDP), dependiendo de la versión del firmware de NetScaler y de si la acción SAML está configurada.
Los administradores pueden comprobar si un dispositivo es vulnerable a los ataques dirigidos a CVE-2026-19490 inspeccionando la configuración de NetScaler en busca de la cadena de configuración de la acción SAML (add authentication samlAction .) y las cadenas de servidor virtual de autenticación o VPN (add authentication vserver . y add vpn vserver .*).
La empresa de facturación médica Medical Computer Business Services (MCBS) ha revelado que una brecha de seguridad en su red, ocurrida en 2025, expuso informaci...
Leer artículo →STAR Labs ha publicado una vulnerabilidad del kernel de Linux que convierte a un usuario local común en root en la compilación CentOS Stream 9 a la que apunta....
Leer artículo →PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional. E...
Leer artículo →