Nuove vulnerabilità per NetScaler, Citrix Session Recording e Citrix StoreFront

Forse la scelta di rilasciare ben tre bollettini di sicurezza in meno di 90 minuti non è stata molto azzeccata!

Citrix NetScaler (ADC), Citrix Session Recording e Citrix StoreFront sono tutti da aggiornare e, almeno in Europa, i siti di Citrix per il download degli aggiornamenti sono attualmente un po’ congestionati. Ma vediamo bene di cosa si tratta.

Leggi tutto

Citrix aggiorna il Secure Gateway e introduce il supporto per TLS 1.1 e TLS 1.2

citrix_logoSolo pochi giorni fa Citrix ha rilasciato un update del Secure Gateway, prodotto ormai pesantemente in phase-out, ma tutt’ora supportato. Le principali novità sono l’introduzione del supporto per i protocolli TLS 1.1 e TLS 1.2.

Leggi tutto

Web Interface 5.4 e certificati SSL SHA2 (SHA256)

La sicurezza dell’algoritmo di hashing SHA1 è ormai in dubbio dal 2011, ma solo nell’ultimo anno le Certification Authority pubbliche hanno cominciato a rilasciare certificati SHA256. Quelle realtà che hanno implementato l’accesso agli XML Server (XenApp o XenDesktop) tramite SSL hanno tristemente scoperto che la Web Interface 5.4 non supporta i certificati SHA256.

Leggi tutto

CVE-2014-3566 – SSLv3 Protocol Flaw

Il 2014 non è stato un anno positivo per la sicurezza! Dopo Heartbleed e Shellshock, ecco arrivare una nuova vulnerabilità chiamata POODLE, questa volta sul protocollo SSL versione 3. Purtroppo questa vulnerabilità che espone al rischi di attacchi “Man in the middle” impatta praticamente qualsiasi device utilizzi questo protocollo, incluso il Citrix NetScaler.

Leggi tutto

Vulnerabilità CVE-2014-0160 (Heartbleed) sui prodotti Citrix – AGGIORNATO(2)

E’ stato recentemente diffuso un importante bollettino di sicurezza (CVE-2014-0160) relativo ad un importante vulnerabilità nella libraria di crittografia di openssl. Vediamo assieme l’impatto di questa vulnerabilità sui prodotti Citrix.

Leggi tutto

Citrix CloudGateway Express e Enterprise disponibili per il download

Contestualmente al rilascio del Receiver 3.1 per Windows, Citrix ha anche rilasciato la prima versione definitiva del CloudGateway in versione Express ed Enterprise, prodotto annunciato e disponibile in Tech Preview (solo la versione Express) al Synergy di Barcellona.

Leggi tutto