Artículos sobre “citrix”

NetScaler: hackers estatales tras el zero-day CVE-2026-88772

Los atacantes explotaron CVE-2026-88772, una de las dos vulnerabilidades de día cero de Citrix NetScaler reveladas recientemente, en intrusiones dirigidas que comenzaron a principios de septiembre. Según Charles Carmakal, CTO de Mandiant, la primera oleada fue probablemente obra de "actores de amenazas avanzados y presuntamente patrocinados por un Estado".

Mandiant y Google Threat Intelligence Group (GTIG) tienen constancia de decenas de organizaciones afectadas en Norteamérica y Europa. Carmakal explicó que entre las víctimas hay organizaciones de los sectores de la administración pública, los servicios financieros, la educación, las telecomunicaciones y los servicios jurídicos y profesionales.

Dos fallos, una confirmación

Read More


Citrix NetScaler: CVE-2026-88771, ya bajo ataque masivo

Los ataques contra dispositivos Citrix NetScaler ADC y Gateway sin parchear han pasado de un pequeño número de intrusiones dirigidas a una explotación amplia y oportunista en todo internet. El cambio se produjo después de que se publicaran un análisis de la causa raíz y un exploit de prueba de concepto (PoC) para CVE-2026-88771.

La vulnerabilidad puede explotarse en remoto en dispositivos sin parchear que funcionan con la configuración por defecto. Los investigadores afirman ahora que la mayoría de los equipos expuestos todavía no se han actualizado.

Un zero-day confirmado por Citrix

Los informes de que los atacantes estaban explotando una vulnerabilidad desconocida de NetScaler empezaron a circular a finales de la semana pasada. Citrix los confirmó al publicar un aviso de seguridad junto con parches para ocho vulnerabilidades calificadas de riesgo crítico o alto.

Read More