Già nel mese di marzo, Citrix ha pubblicato sulle console del Daas una nota di aggiornamento dei Getway Service che segnala l’introduzione del supporto al TLS 1.3.
security
NetScaler ADC Security Bulletin: CVE-2026-3055 e CVE-2026-4368
Citrix è da sempre molto attenta alla sicurezza e ha appena rilasciato un nuovo bollettino di per NetScaler che segnala due CVE. Come sempre, le problematiche non stanno nella componente di bilanciamento, ma nella parte che espone servizi locali sull’apparato, nello specifico SAML IdP, Gateway e AAA. Il nuovo bollettino di sicurezza evidenzia due CVE: … Leggi tutto
Mettere in sicurezza il traffico XML di Citrix: Citrix-EnableSSL
La sicurezza è un argomento di sempra maggiore importanza. Oggi vediamo come abilitare il traffico SSL sulle comunicazioni con Delivery Controller e Cloud Connector.
Ancora una grave vulnerabilità per NetScaler ADC – CVE-2023-4966 e CVE-2023-4967
Oggi è arrivato un nuovo bollettino di sicurezza, anche questa volta piuttosto grave, per i nostri amati NetScaler, che segnala altre due vulnerabilità registrate come CVE-2023-4966 e CVE-2023-4967.
Citrix NetScaler: nuovo bollettino di sicurezza
CVE-2023-3519, CVE-2023-3466, CVE-2023-3467: sono tre le nuove vulnerabilità che Citrix ha pubblicato ieri con un bollettino di sicurezza…. e le versioni 12.1 sono End of life e quindi restano vulnerabili!
Citrix segnala 4 nuove vulnerabilità (CVE-2023-24483, CVE-2023-24486, CVE-2023-24484 e CVE-2023-24485)
Citrix ha da poco rilasciato tre nuovi bollettini di sicurezza per segnalare 4 vulnerabilità, una (la più importante) sui Virtual Desktop Agent per Windows, una per la WorkspaceApp per Linux e due per la WorkspaceApp per Windows.
Nuovo importante bollettino di sicurezza per Citrix NetScaler
Oggi pomeriggio Citrix ha rilasciato un nuovo bollettino di sicurezza relativo a Citrix NetScaler che fa riferimento a tre vulnerabilita, CVE-2022-27510, CVE-2022-27513 e CVE-2022-27516.
Nuovo bollettino di sicurezza per VMware vCenter Server (vCenter Server) e VMware Cloud Foundation (Cloud Foundation)
VMWare ha rilasciato un bollettino di sicurezza per VMware vCenter Server (vCenter Server) e VMware Cloud Foundation (Cloud Foundation). Il bollettino VMSA-2021-0027 segnala due vulnerabilità del vSphere Web Client censite come CVE-2021-21980 e CVE-2021-22049 che impattano le versioni 6.5, 6.7 e 7. Per entrambe sono già disponibili le patch da applicare. Per ulteriori informazioni: VMware … Leggi tutto
Citrix Workspace app for Windows Security Update
Nei giorni scorsi Citrix ha rilasciato un nuovo bollettino di sicurezza, questa volta su Citrix Workspace app su piattaforma Windows.
Nuovo bollettino di sicurezza per Citrix ADC (NetScaler), Citrix Gateway e SD-WAN
Citrix ha rilasciato in questi giorni un nuovo bollettino di sicurezza relativo a Citrix ADC (NetScaler), Citrix Gateway e SD-WAN. Il bollettino racchiude ben 11 vulnerabilità!
VDI e Smartworking
Mi ricordo nel lontano 1998 quando vidi la prima volta una soluzione che mi permetteva di accedere a delle applicazioni aziendali utilizzando un modem o addirittura uno telefono cellulare. In quegli anni non c’era 5G, LTE, HSDPA, non si parlava di FTTH, VDSL o ADSL! Eppure già allora Citrix WinFrame, una delle prime soluzioni della casa di Fort Lauderdale basata su Microsoft Windows NT 3.51, permetteva già di collegarsi ad un desktop remoto e aprire le nostre applicazioni aziendali. Già allora Citrix parlava di “any device, anytime, anywhere”.
Citrix ADC, verifichiamo se siamo stati colpiti dalla vulnerabilità CVE-2019-19781
Citrix ha prontamente comunicato a metà dicembre la presenza di una nuova grave vulnerabilità che affligge i NetScaler con gli step da applicare per mitigare il problema. Purtroppo molti amministratori hanno preso sottogamba la situazione… Vediamo come possiamo verificare se siamo stati attaccati con successo o meno. La vulnerabilità sfrutta una tecnica chiamata Directory Traversal, … Leggi tutto