Citrix segnala 4 nuove vulnerabilità (CVE-2023-24483, CVE-2023-24486, CVE-2023-24484 e CVE-2023-24485)

Citrix ha da poco rilasciato tre nuovi bollettini di sicurezza per segnalare 4 vulnerabilità, una (la più importante) sui Virtual Desktop Agent per Windows, una per la WorkspaceApp per Linux e due per la WorkspaceApp per Windows.

Leggi tutto

Un 2023 in salita per Citrix

Nel mese di ottobre 2022 si è conclusa l’acquisizione di Citrix da parte di Vista Equity Partners e Evergreen Coast Capital Corporation. Le azioni di Citrix sono state ritirate dal NASDAQ e l’azienda è diventata una private company con l’obiettivo di fondere l’azienda con TIBCO in una nuova realtà chiamata “Cloud Software Group”. Le prime … Leggi tutto

Citrix Virtual Apps and Desktop 2203 LTSR Cumulative Update 1

Proprio all’inizio di questo caldo mese di agosto, Citrix ha rilasciato il Cumulative Update 1 della ultima LTSR rilasciata lo scorso marzo. Quando Citrix ha introdotto la prima LTSR (la versione 7.6), era già disponibile la CR 7.7: questo perché la versione LTSR era creata partendo da quella recente versione che registrava meno bug. Così, … Leggi tutto

Bloccare la vulnerabilità di Log4Shell (CVE-2021-44228) con Citrix ADC

Continua la corsa ad aggiornare i software che fanno uso della libreria Log4j oggetto della CVE-2021-44228. Dove non è possibile intervenire in tempi stretti esiste la possibilità di bloccare gli attacchi utilizzando un Application Firewall. Citrix ADC (NetScaler) fornisce queste funzionalità nella versione Premium e sono già state rilasciate le firme aggiornate per intercettare questo attacco. Ma Citrix ha rilasciato anche la documentazione per bloccare questo attacco tramite una semplice Responder Policy.

Leggi tutto

Vulnerabilità Apache Log4j – CVE-2021-44228 – Aggiornato

Da qualche giorno è stata pubblicata una nuova vulnerabilità che impatta una libreria java (Log4j) molto diffusa e utilizzata in diversi prodotti commerciali. Facciamo il punto della situazione sui prodotti VDI.

Leggi tutto