Angrep rettes mot kritisk omgåelse av autentisering i Citrix NetScaler. Over 5 400 kompromitterte nettsteder brukes til å levere ClickFix-angrep via blokkjeden.
Angrep rettes mot kritisk omgåelse av autentisering i Citrix NetScaler
Angripere har begynt å rette angrep mot den kritiske Citrix NetScaler sårbarheten CVE-2026-19490, ifølge sikkerhetsselskapet Previdian. Sårbarheten gjør det mulig å omgå autentisering eksternt under bestemte NetScaler-konfigurasjoner. Det er observert forsøk på utnyttelse, men det foreløpig ikke er bekreftet kompromittering av faktiske systemer.
Citrix anbefaler at kunder gjennomgår den offisielle sikkerhetsmeldingen, vurderer om deres installasjoner er berørt og oppgraderer berørte NetScaler-enheter til de anbefalte versjonene så raskt som mulig. Belgiske NCC-BE oppfordrer også til å prioritere sikkerhetsoppdatering av alle sårbare Citrix NetScaler-enheter.
Over 5 400 kompromitterte nettsteder brukes til å levere ClickFix-angrep via blokkjeden
Mer enn 5 400 kompromitterte nettsteder brukes til å distribuere ClickFix-laster der ondsinnet JavaScript hentes fra data lagret på blokkjeden. Teknikken gjør det mulig for angripere å endre innholdet som leveres til ofre uten å måtte endre selve nettstedet. Sikkerhetsforskerne anbefaler at forsvarere blokkerer hele utvalget av BSC Testnet RPC-endepunkter, som er lenket til i artikkelen, og overvåker ikke-webbasert UDP-trafikk knyttet til WebRTC.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.