Security Lab

Citrix

Сitrix Systems, Inc. – это американская международная компания, специализирующаяся на разработке программного обеспечения и предоставлении решений для виртуализации, удаленного доступа и сетевой безопасности, основанная в 1989 году.

Citrix предлагает широкий спектр продуктов и решений, включая XenApp, XenDesktop и XenServer, которые позволяют виртуализировать рабочие станции, приложения и серверы, упрощая управление и обеспечивая более гибкую и эффективную работу с данными и приложениями.

Кроме того, Citrix также предоставляет решения в области сетевой безопасности, включая NetScaler, который обеспечивает защиту и управление трафиком в сети, а также облачные решения, такие как Citrix Cloud, позволяющие предоставлять и управлять приложениями и данными в облаке.

Двойной 0-day против Cisco и Citrix — Amazon зафиксировала атаку уровня APT на ядро корпоративной безопасности

Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.

Один Java-костыль — 2 0Day: хакеры получили полный админский контроль над Cisco

Атака шла месяцами через невидимый шелл, живущий только в памяти.

С нас антивирус, с вас — доступ к сетям телекомов. Китай показывает новую тактику взлома

США, Азия, теперь Европа...

10 тысяч незакрытых систем в США против дедлайна до 28 августа. CISA объявила ультиматум федеральным агентствам

Обновиться или смотреть, как свой VPN работает на чужих.

3 уязвимости в NetScaler. Одна из них 0Day. Обновления обязательны

Один эксплойт может обрушить всю инфраструктуру, если проигнорировать обновление NetScaler.

CISA объявила «красный код». Федеральные сети атакованы — времени почти не осталось

Три критические бреши превратили защищённые платформы в открытые двери.

Вход без знака «=» открывает путь в память. Именно так CitrixBleed 2 работала в тени — задолго до PoC

Как украсть сессию, не вставая с кресла.

Был просто POST-запрос. Теперь — полный доступ к чужой сети. В этом весь Citrix

Эксплоит Horizon3 вскрыл память Citrix, но компания продолжает молчать.

9.2 балла CVSS и активные атаки: CVE-2025-6543 валит NetScaler одним запросом

Обещал защитить периметр, а сам стал дырой размером с компанию.

9.3 балла по CVSS и один HTTP-запрос: как украсть сессию у любого пользователя Citrix

Ваша корпоративная сеть — это музей, где экспонаты берут без билета.

Государство в руках частников: сенаторы против расширения полномочий DOGE

Неожиданное назначение в Минфине США вызвало беспокойство сенаторов.

Взлом опорных систем: NetScaler стал проблемой нацбезопасности

Брутфорс-атаки остаются угрозой №1 для систем, доступных из интернета.

Системные привилегии за один запрос: хакеры взломали защиту Citrix

Новая уязвимость ставит под удар инфраструктуру Citrix.

Citrix XenCenter: уязвимость PuTTY грозит кражей SSH-ключей

Как виртуальные машины переходят под контроль киберпреступников?

Пламя 0day-атак охватило Citrix: RCE и DoS подвергают риску клиентов NetScaler

Обновиться сегодня или продолжить рисковать своими данными – выбор за пользователями.

Кибератака на Xerox: как это повлияет на бизнес и репутацию компании

Вымогательская банда INC продолжает своё шествие по крупным организациям.

Подробности взлома 36 миллионов клиентов Xfinity

Целый спектр информации пользователей внезапно перешёл в собственность киберпреступников.

Citrix призывает администраторов вручную завершать пользовательские сессии для защиты от хакеров

Когда одного лишь патча становится мало для обеспечения безопасности.

Yamaha Motor и WellLife Network — новые жертвы молодой вымогательской банды INC

Как хакеры проникли в сети обоих компаний и какие данные им удалось украсть?

Год рекордов: киберугрозы в Великобритании достигли исторического максимума

Причём тут Citrix и выборы президента США?