Citrix ha advertido a sus clientes que protejan inmediatamente sus sistemas contra dos vulnerabilidades que afectan a las soluciones de acceso remoto seguro NetScaler Gateway y a los dispositivos de red NetScaler ADC.
La más grave de las dos, identificada como CVE-2026-19490, permite a atacantes remotos sin privilegios eludir la autenticación cuando el dispositivo está configurado como servidor virtual AAA o como puerta de enlace (SSL VPN, proxy ICA, CVPN, proxy RDP), dependiendo de la versión del firmware de NetScaler y de si la acción SAML está configurada.
Los administradores pueden comprobar si un dispositivo es vulnerable a los ataques dirigidos a CVE-2026-19490 inspeccionando la configuración de NetScaler en busca de la cadena de configuración de la acción SAML (add authentication samlAction .) y las cadenas de servidor virtual de autenticación o VPN (add authentication vserver . y add vpn vserver .*).
Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los...
Leer artículo →En julio, Oracle corrigió 11 vulnerabilidades en el componente WebLogic Server Core. La mayoría permitían el control total de Oracle WebLogic Server. La vulnera...
Leer artículo →Atacantes del grupo ByteToBreach borraron la base de datos del Registro de la Propiedad de Rumanía tras un intento de extorsión fallido, paralizando el mercado...
Leer artículo →