Due nuovi bollettini di sicurezza in ambito TLS che impattano anche Citrix NetScaler: CVE-2017-17382 e CVE-2017-17549.
security
NetScaler: scovato un grave problema di sicurezza (CVE-2017-14602) – AGGIORNAMENTO 25/09/2017
Nella mattina del 19 settembre sul sito Citrix sono stati rimossi tutti i download dei firmware del NetScaler versione 11.0, 11.1 e 12.0 e il giorno successivo la stessa sorte è toccata anche ai firmware versione 10.1 e 10.5 e a SD-WAN 9.3.
Nuove vulnerabilità per Citrix NetScaler (CVE-2014-2881 e CVE-2014-2882)
Dopo l’esplosione di Heartbleed la comunità internet è diventata ancor più sensibile al tema della sicurezza e delle vulnerabilità. Nonostante NetScaler sia immune ai problemi di OpenSSL, Citrix ha rilasciato un nuovo bollettino di sicurezza relativo a due nuove vulnerabilità, il cui livello di Severity a Medium.
Citrix XenServer Security Update
Citrix ha rilasciato ieri un nuovo bollettino di sicurezza relativo ad una vulnerabilità scoperta in tutte le versioni di XenServer a partire dalla versione 5.0 fino all’ultima 6.1.
Vulnerabilità in Citrix XenApp e Citrix XenDesktop
E’ stata scoperta una nuova vulnerabilità su XenApp e XenDesktop che Citrix ha prontamente segnalato con un bollettino di sicurezza. La vulnerabilità è legata al servizio “Citrix XML Service” normalmente non raggiungibile via internet, limitandone quindi i rischi.
Cross-Site Scripting Vulnerability in Citrix Web Interface 5.x
Citrix ha rilasciato un importante bollettino di sicurezza relativa alla Web Interface a causa di una vulnerabilità di tipo Cross-Site Scripting.
Security assessment di infrastrutture virtualizzate
Secure Network S.r.l., società tutta italiana specializzata in sicurezza informatica, ha rilasciato la prima beta di VASTO, un prodotto opensource per l’assessment di infrastrutture virtualizzate.
Mettere in sicurezza VMware vSphere
L’implementazione di ambienti virtuali nelle aziende impone la necessità di analizzare anche l’aspetto della sicurezza. Per aiutare amministratori e architetti VMware sta lavorando ad una serie di documenti chiamati appunto “Hardening Guide”.
Hotfix AG2000_v457 Rev A – Aggiornamento per Access Gateway Standard Edition
Senza dare troppa enfasi, Citrix ha rilasciato da un po’ di tempo un ulteriore aggiornamento al firmware del Access Gateway Standard, ma utile anche per tutti gli utenti della versione Advanced che usano l’appliance.
Citrix/XenSource rilascia una fix di sicurezza
A inizio mese avevamo riportato la notizia di un baco di sicurezza presente in Xen, l’hypervisor opensource su cui si basa XenSource. Adesso XenSource ha rilasciato una fix per indirizzare questo problema di cui sembra essere soggetto.