Era nell’aria, ma finalmente arriva la conferma: Citrix torna indietro sui suoi passi e per la prima volta ripristina il nome simbolo di un prodotto: NetScaler.
NetScaler
Citrix NetScaler e Access Gateway Enterprise
Bloccare la vulnerabilità di Log4Shell (CVE-2021-44228) con Citrix ADC
Continua la corsa ad aggiornare i software che fanno uso della libreria Log4j oggetto della CVE-2021-44228. Dove non è possibile intervenire in tempi stretti esiste la possibilità di bloccare gli attacchi utilizzando un Application Firewall. Citrix ADC (NetScaler) fornisce queste funzionalità nella versione Premium e sono già state rilasciate le firme aggiornate per intercettare questo attacco. Ma Citrix ha rilasciato anche la documentazione per bloccare questo attacco tramite una semplice Responder Policy.
Vulnerabilità Apache Log4j – CVE-2021-44228 – Aggiornato
Da qualche giorno è stata pubblicata una nuova vulnerabilità che impatta una libreria java (Log4j) molto diffusa e utilizzata in diversi prodotti commerciali. Facciamo il punto della situazione sui prodotti VDI.
Nuovo bollettino di sicurezza per Citrix ADC (NetScaler), Citrix Gateway e SD-WAN
Citrix ha rilasciato in questi giorni un nuovo bollettino di sicurezza relativo a Citrix ADC (NetScaler), Citrix Gateway e SD-WAN. Il bollettino racchiude ben 11 vulnerabilità!
FireEye e Citrix rendono disponibile un Tool per il controllo delle appliance attaccate tramite CVE-2019-19781
Citrix rilascia nuovi firmware per ADC (NetScaler) – AGGIORNATO 24/01/2020
Citrix ADC, verifichiamo se siamo stati colpiti dalla vulnerabilità CVE-2019-19781
Citrix ha prontamente comunicato a metà dicembre la presenza di una nuova grave vulnerabilità che affligge i NetScaler con gli step da applicare per mitigare il problema. Purtroppo molti amministratori hanno preso sottogamba la situazione… Vediamo come possiamo verificare se siamo stati attaccati con successo o meno. La vulnerabilità sfrutta una tecnica chiamata Directory Traversal, … Leggi tutto
Nuova vulnerabilità per Citrix ADC (NetScaler) – Aggiornato 24/01/2020
Gli indirizzi IPv4 sono finiti!
Il momento tanto atteso è arrivato: il RIPE ha finito gli indirizzi IPv4 disponibili per l’allocazione.
Nuova vulnerabilità sulle schede di rete Intel serie 700 impatta su Citrix ADC (NetScaler) e Citrix Hypervisor (XenServer)
Authentication Bypass Vulnerability in Citrix ADC and Citrix Gateway Management Interface
Citrix Solution Day a Torino
La mia torinesità mi impedisce di non segnalare un evento Citrix a Torino. Giovedì 12 Settembre 2019 questa bella città sabauda ospita il CITRIX SOLUTION DAY TORINO.
Citrix annuncia l’End of Maintenance per Citrix ADC (NetScaler) versione 12.0
NetScaler PCIDSS 3.2 ciphers
Il numero di ciphers valido per ottenere la certificazione PCIDSS 3.2 è piuttosto limitata. Ecco le cipher supportate su NetScaler versione 11.1 e 12.0.
Zabbix template per Citrix SD-WAN
Citrix SD-WAN è un’altra di quelle tecnologie veramente interessanti. L’astrazione delle vpn è veramente comodo, ma c’è sempre il rischio di perdere il controllo su quale linea è su e quale no. Diventa quindi fondamentale monitorare lo stato dei singoli path.