Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

CISA попереджає про активне використання хакерами критичної вразливості 'Citrix Bleed 2'

CISA попереджає про активне використання хакерами критичної вразливості ‘Citrix Bleed 2’

Наталія Кравець, 03.08.2025

Агентство кібербезпеки США CISA повідомляє, що зловмисники активно використовують вразливість з критичним рівнем небезпеки в широко вживаному продукті Citrix, вказуючи іншим федеральним відомствам на необхідність термінового виправлення систем.

Дослідники безпеки назвали цю вразливість “Citrix Bleed 2” через її схожість з проблемою безпеки, виявленою в Citrix NetScaler у 2023 році. Цей мережевий продукт широко використовується великими компаніями та державними установами для надання їх співробітникам віддаленого доступу до додатків та інших ресурсів на внутрішніх мережах. Так само, як і попередня вразливість, Citrix Bleed 2 може бути віддалено використана для витягнення чутливих даних з уражених пристроїв NetScaler, що дозволяє зловмисникам отримати більш широкий доступ до мережі компанії.

У повідомленні, опублікованому в четвер, CISA повідомила, що має докази активного використання цієї вразливості в хакерських кампаніях. Це підкріплюється численними дослідженнями та знахідками, які вказують на широкомасштабну експлуатацію, зокрема, деякі доповіді про атаки датуються ще серединою червня. Також компанія Akamai відзначила «значне зростання» спроб сканування інтернету на наявність уражених пристроїв після публікації деталей експлуатації NetScaler цього тижня.

CISA підкреслила, що уразливість NetScaler становить “значний ризик” для систем федерального уряду, і зобов’язала федеральні агентства терміново виправити будь-які вразливі пристрої Citrix до п’ятниці.

Компанія Citrix поки не визнала, що ця вразливість використовується. В її рекомендаціях було зазначено, що клієнти повинні терміново оновити уражені пристрої.

Представники Citrix не відповіли на запит про коментарі.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Адміністрація Трампа інвестує $1 мільярд у "наступальні" хакерські операції

Адміністрація Трампа інвестує $1 мільярд у «наступальні» хакерські операції

02.08.2025

Уряд Трампа через Міністерство оборони планує витратити 1 мільярд доларів у найближчі чотири роки на так звані «офensive кібератаки». У положенні, що міститься у ключовому законопроекті Трампа, не вказано, що саме включає в себе ці «офensive кібератаки», а також які конкретні інструменти чи програмне забезпечення підпадають під це визначення. У…

Read More
Новини Меню в GNU/Linux

[:ru]Меню в GNU/Linux и как устроен .desktop файл[:]

16.04.202428.06.2025

[:ru]Я опишу как формируется главное меню в KDE, GNOME, Xfce для Linux/FreeBSD и заодно опишу что есть .desktop файл и и с чем его едят.[:]

Read More
Ігри та кіно Nintendo решила не использовать генеративный ИИ для создания игр

Nintendo решила не использовать генеративный ИИ для создания игр

05.07.202428.06.2025

Президент компании Nintendo Сюнтаро Фурукава высказал своё мнение о касательно применения искусственного интеллекта в создании своих игр. Он подчеркнув, что на данном этапе это невозможно.

Read More

Последние записи

  • Meta запускає нові підписки з розширеним доступом до ШІ
  • Apple випустила iOS 27: що змінилося на iPhone
  • Google випустила десктопний Gemini для Windows
  • OpenAI не вийде на біржу у 2026 році через ризики розвитку ШІ
  • Ubisoft тестує запуск ігор у Steam без обов’язкового Ubisoft Connect

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes