CVE-2023-3519, CVE-2023-3466, CVE-2023-3467: sono tre le nuove vulnerabilità che Citrix ha pubblicato ieri con un bollettino di sicurezza…. e le versioni 12.1 sono End of life e quindi restano vulnerabili!
Citrix segnala 4 nuove vulnerabilità (CVE-2023-24483, CVE-2023-24486, CVE-2023-24484 e CVE-2023-24485)
Citrix ha da poco rilasciato tre nuovi bollettini di sicurezza per segnalare 4 vulnerabilità, una (la più importante) sui Virtual Desktop Agent per Windows, una per la WorkspaceApp per Linux e due per la WorkspaceApp per Windows.
Un 2023 in salita per Citrix
Nel mese di ottobre 2022 si è conclusa l’acquisizione di Citrix da parte di Vista Equity Partners e Evergreen Coast Capital Corporation. Le azioni di Citrix sono state ritirate dal NASDAQ e l’azienda è diventata una private company con l’obiettivo di fondere l’azienda con TIBCO in una nuova realtà chiamata “Cloud Software Group”. Le prime … Leggi tutto
Nuovo importante bollettino di sicurezza per Citrix NetScaler
Oggi pomeriggio Citrix ha rilasciato un nuovo bollettino di sicurezza relativo a Citrix NetScaler che fa riferimento a tre vulnerabilita, CVE-2022-27510, CVE-2022-27513 e CVE-2022-27516.
Citrix rilascia Virtual Apps and Desktops 1912 LTSR Cumulative Update 6
Facendo fede alla sua politica di supporto, Citrix ha rilasciato nel giorno di Halloween il Cumulative Update 6 per la versione 1912 LTSR.
NetScaler is back!
Era nell’aria, ma finalmente arriva la conferma: Citrix torna indietro sui suoi passi e per la prima volta ripristina il nome simbolo di un prodotto: NetScaler.
Citrix rilascia Virtual Apps and Desktops versione 2209 CR
Non sono un grande amante dei rilasci CR, ma questa nuova versione resa disponibile questa notte porta con se un paio di feature lato VDAgent che aspettavamo da tempo.
Citrix aggiorna il Cumulative Update 1 di Virtual Apps and Desktop 2203 LTSR
…eh si, avete letto bene: il 3 agosto Citrix ha rilasciato il Cumulative Update 1 di Virtual Apps and Desktops 2203 LTSR, ma il 24 agosto l’ha rilasciato nuovamente! L’ultima versione è quindi la 2203.0.1100.1178.
Citrix Virtual Apps and Desktop 2203 LTSR Cumulative Update 1
Proprio all’inizio di questo caldo mese di agosto, Citrix ha rilasciato il Cumulative Update 1 della ultima LTSR rilasciata lo scorso marzo. Quando Citrix ha introdotto la prima LTSR (la versione 7.6), era già disponibile la CR 7.7: questo perché la versione LTSR era creata partendo da quella recente versione che registrava meno bug. Così, … Leggi tutto
Citrix rilascia Virtual Apps and Desktops 2203 LTSR
Com’era nell’aria, Citrix ha finalmente rilasciato la nuova Long Term Support Release di Citrix Virtual Apps and Desktops, che come abbiamo ormai imparato, prende nome dell’anno e mese del rilascio: siamo dunque alla verione 2203.
Citrix rilascia Virtual Apps and Desktops 1912 LTSR Cumulative Update 5
Citrix ha rilasciato il Cumulative Update 5 per Virtual Apps and Desktops 1912 LTSR. La nuova release esce solo 3 mesi dopo il CU4 che forse non è stata la release più fortunata.
Save the Date: 24 Febbraio 2022
Giovedì 24 febbraio 2022 il CUGC Italia organizza un evento virtuale dal titolo “Migrazione di Apps e Desktops verso Citrix Cloud: Perché, come e a cosa stare attenti”.
Mail bloccate nelle code di Exchange 2016 e 2019 (on-premise)
Il 2022 inizia con il botto per Exchange. Un problema affligge da un paio di giorni i server on-prem bloccando i messaggi nella Transport Queue.
Bloccare la vulnerabilità di Log4Shell (CVE-2021-44228) con Citrix ADC
Continua la corsa ad aggiornare i software che fanno uso della libreria Log4j oggetto della CVE-2021-44228. Dove non è possibile intervenire in tempi stretti esiste la possibilità di bloccare gli attacchi utilizzando un Application Firewall. Citrix ADC (NetScaler) fornisce queste funzionalità nella versione Premium e sono già state rilasciate le firme aggiornate per intercettare questo attacco. Ma Citrix ha rilasciato anche la documentazione per bloccare questo attacco tramite una semplice Responder Policy.
Vulnerabilità Apache Log4j – CVE-2021-44228 – Aggiornato
Da qualche giorno è stata pubblicata una nuova vulnerabilità che impatta una libreria java (Log4j) molto diffusa e utilizzata in diversi prodotti commerciali. Facciamo il punto della situazione sui prodotti VDI.