← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI

Citrix NetScaler ADC a Gateway obsahují kritickou chybu v SAML

Citrix vydal bezpečnostní opravy pro produkty NetScaler ADC a Gateway, které řeší kritickou zranitelnost způsobenou přetečením paměti při zpracování SAML. Chyba se týká zařízení s povolenými funkcemi SAML a vzdálenému útočníkovi umožňuje spustit libovolný kód nebo způsobit odepření služby.

Číst originál na BleepingComputer →

3 zprávy z 3 zdrojů · první CZ · EN/orig

Citrix US IT NL

tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-107406 9.5 4.0 · NetScaler – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-3055, CVE-2026-4368, CVE-2026-88771, CVE-2026-88772, CVE-2026-88779. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 3

  1. · BleepingComputer US

    Citrix varuje před kritickou chybou RCE v NetScaleru a žádá rychlou opravu

    Společnost Citrix podle zdroje vyzvala správce IT k okamžité instalaci oprav nové kritické zranitelnosti. Chyba se týká síťových zařízení NetScaler ADC a řešení pro vzdálený přístup NetScaler Gateway.

    originál: Citrix warns admins to patch new NetScaler RCE flaw immediately

  2. · CSIRT Itálie (ACN) IT

    Kritická zranitelnost v produktech Citrix NetScaler

    Společnost Citrix vydala bezpečnostní aktualizace opravující kritickou zranitelnost v produktech NetScaler ADC a Gateway. Podle CSIRT Itálie se chyba týká systémů s povolenými funkcemi SAML a vzdálenému útočníkovi může umožnit spuštění libovolného kódu nebo narušení dostupnosti služby.

    originál: Rilevata vulnerabilità in prodotti Citrix NetScaler

  3. · NCSC-NL NL

    Oprava zranitelnosti v Citrix NetScaler ADC a Gateway

    Citrix podle NCSC-NL opravil zranitelnost v produktech NetScaler ADC a Gateway nakonfigurovaných jako SAML Service Provider nebo Identity Provider. Chyba spočívá v přetečení paměti při zpracování SAML a vzdálenému útočníkovi umožňuje spustit libovolný kód nebo způsobit odepření služby.

    originál: NCSC-2026-0410 [1.00] [M/H] Kwetsbaarheid verholpen in Citrix NetScaler ADC en Gateway

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0017 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0028 USD.