d1g3st. Читати в Telegram

Recent Citrix NetScaler Vulnerability Exploited in the Wild

Як ця новина вийшла в дайджесті

CISA закликала державні організації терміново закрити вразливість Citrix NetScaler (CVE-2026-8452), яка вже активно експлуатується зловмисниками. Уразливість дозволяє неавторизоване виконання коду на пристроях, налаштованих як AAA virtual server або Gateway VPN server, і виправлена лише у версіях 14.1-72.61 (FIPS), 13.1-63.18 та 13.1-37.272. Станом на 26 серпня CISA внесла CVE-2026-8452 до каталогу експлуатованих уразливостей і дала агентствам три дні на реагування. WatchTowr вже опублікувала публічний PoC та підтвердила використання уразливості для встановлення web shell і запуску команд. Подробиці — у звіті SecurityWeek.

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до SecurityWeek.
Читати оригінал →

Карта висвітлення

2 видання · подія розійшлася за 4 год 37 хв
07:39 SecurityWeek першим
12:16 BleepingComputer +4 год 37 хв

Ми зберігаємо всі посилання, тож видання, яке було першим, видно назавжди, навіть якщо агрегатори про це забудуть.

Як новина потрапила у випуск

Роль у випуску
Новина дня
Ранг
0,86
У дайджесті
Множники, з яких склався ранг
0,86 = 0,90 релевантність × 0,94 свіжість · 1,5 год × 1,10 резонанс · 2 видання × 1,01 вага джерела

«Новина про вразливість Citrix NetScaler і її експлуатацію — це новина про безпеку програмного забезпечення.» — класифікатор, 0,90

Увесь випуск за 27 серпня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →