Cloud Software Group ha pubblicato un avviso di sicurezza critico (CTX696604) che coinvolge NetScaler ADC e NetScaler Gateway per diverse CVE, tra cui CVE-2026-8451 e CVE-2026-8452. Ecco cosa c’è da sapere e come proteggere l’infrastruttura.
NetScaler
Citrix LAS: Siete sicuri che sia tutto a posto?
Mancano solo due giorni alla fatidica scadenza per l’attivazione del LAS, il Citrix License Activation Service. Dopo questa data, i costanti e perentori messaggi ci informano che tutto potrebbe bloccarsi.
NetScaler ADC Security Bulletin: CVE-2026-3055 e CVE-2026-4368
Citrix è da sempre molto attenta alla sicurezza e ha appena rilasciato un nuovo bollettino di per NetScaler che segnala due CVE. Come sempre, le problematiche non stanno nella componente di bilanciamento, ma nella parte che espone servizi locali sull’apparato, nello specifico SAML IdP, Gateway e AAA. Il nuovo bollettino di sicurezza evidenzia due CVE: … Leggi tutto
Citrix License Activation Service (LAS): meno di un mese alla scadenza
Manca meno di un mese alla data di scadenza per la migrazione a Citrix License Activation Server, LAS per gli amici. Ripassiamo assieme i requisiti. Ormai da mesi Citrix ci sta bombardando di messaggi per la migrazione al nuovo sistema di licenze, il License Activation Service (LAS) sia per gli ambienti Virtual Apps and Desktops … Leggi tutto
NetScaler 9200, nuovo hardware disponibile.
Cloud Software Group ha rilasciato la nuova piattaforma hardware NetScaler 9200 che va a sostituire la serie 9100 orma in End-Of-Sales (ma ancora sotto supporto). Partiamo dall’hardware: Non ci è dato di sapere il modello esatto di processore utilizzato, né l’hardware utilizzato per l’accelerazione SSL. Tuttavia le specifiche sono di tutto rispetto: Da notare che, … Leggi tutto
NetScaler-SSLCleanup: gestire i file orfani su NetScaler
Quando si aggiornano i certificati su NetScaler, bisognerebbe sempre fare pulizia e cancellare quelli vecchi. Ma scagli la prima pietra chi non ha mai lasciato qualche file indietro! In fondo, potrebbero servire per fare un roll-back o chissà per quale altro motivo. Alla fine restano sempre dei file “in più” e quando diventano tanti, fare una bonifica non è mai immediato. Per aiutare a fare pulizia ho preparato questo script powershell che spero troverete comodo: Netscaler-SSLCleanup.
Citrix LAS e NetScaler Console – Error occurred while getting LAS activation token fo NS
Una delle tante novità che Citrix ha introdotto è sicuramente il License Activation Service, per gli amici LAS. Con questo nuovo sistema, Citrix vuole controllare e in qualche modo automatizzare la gestione delle licenze. Il LAS non serve, o meglio, non richiede alcun intervento per gli utenti Cloud che non usano componenti on-prem. Per tutti … Leggi tutto
Configurazione di Citrix EndPoint Analysis con messaggi di errore su ogni test fallito
Citrix Endpoint Analysis (EPA) è una funzionalità presente sul NetScaler che può essere attivata su ogni pagina di autenticazione per verificare lo stato del client da cui si accede. In funzione del risultato dell’analisi è possibile modificare la risposta del NetScaler o creare delle policy per l’accesso a Virtual Apps and Desktop (o tramite ICA … Leggi tutto
Nuove vulnerabilità per NetScaler, Citrix Session Recording e Citrix StoreFront
Forse la scelta di rilasciare ben tre bollettini di sicurezza in meno di 90 minuti non è stata molto azzeccata!
Citrix NetScaler (ADC), Citrix Session Recording e Citrix StoreFront sono tutti da aggiornare e, almeno in Europa, i siti di Citrix per il download degli aggiornamenti sono attualmente un po’ congestionati. Ma vediamo bene di cosa si tratta.
Ancora una grave vulnerabilità per NetScaler ADC – CVE-2023-4966 e CVE-2023-4967
Oggi è arrivato un nuovo bollettino di sicurezza, anche questa volta piuttosto grave, per i nostri amati NetScaler, che segnala altre due vulnerabilità registrate come CVE-2023-4966 e CVE-2023-4967.
Mediant rilascia Indicators of Compromise Scanner for Citrix ADC Zero-Day (CVE-2023-3519)
Mediant, ora parte di Google Cloud, ha rilasciato uno scanner per verificare la compromissione di Citrix ADC (NetScaler) a seguito della vulnerabilità CVE-2023-3519 uscita qualche settimana fa.
Disponibili online esempi per sfruttare la CVE-2023-3519 su Citrix NetScaler. Come proteggersi…
Dopo pochi giorni dal rilascio del bollettino di sicurezza di Citrix, online sono disponibili alcuni esempi per sfruttare la brutta vulnerabilità di Remote Code Execution resa nota il 18 luglio!
Citrix NetScaler: nuovo bollettino di sicurezza
CVE-2023-3519, CVE-2023-3466, CVE-2023-3467: sono tre le nuove vulnerabilità che Citrix ha pubblicato ieri con un bollettino di sicurezza…. e le versioni 12.1 sono End of life e quindi restano vulnerabili!
Nuovo importante bollettino di sicurezza per Citrix NetScaler
Oggi pomeriggio Citrix ha rilasciato un nuovo bollettino di sicurezza relativo a Citrix NetScaler che fa riferimento a tre vulnerabilita, CVE-2022-27510, CVE-2022-27513 e CVE-2022-27516.
NetScaler is back!
Era nell’aria, ma finalmente arriva la conferma: Citrix torna indietro sui suoi passi e per la prima volta ripristina il nome simbolo di un prodotto: NetScaler.