home.social

#cve_2026_3055 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cve_2026_3055, aggregated by home.social.

  1. Comme suite à la publication de la pertinente, agréable et incontournable PART 2 de l'analyse de watchTowr:
    les nouveaux scans basés sur la présence de
    GET /wsfed/passive?wctx

    aka "This is Bad™" 😁

    plutôt que sur la version, réduisent considérablement le nombre d'appliances exposées.

    On passe à une petite centaine d'appliances potentiellement vulnérables sur les internets publics :gentleblob: , dont quelques-unes en Suisse selon ONYPHE. 📉

    (CVE-2026-3055 couvre en réalité au moins deux vulnérabilités distinctes de memory overread — /saml/login et /wsfed/passive?wctx ce qui est, disons… discutable™" de la part de Citrix.)

    #CyberVeille #Citrix #thisisbad #CVE_2026_3055

  2. Comme suite à la publication de la pertinente, agréable et incontournable PART 2 de l'analyse de watchTowr:
    les nouveaux scans basés sur la présence de
    GET /wsfed/passive?wctx

    aka "This is Bad™" 😁

    plutôt que sur la version, réduisent considérablement le nombre d'appliances exposées.

    On passe à une petite centaine d'appliances potentiellement vulnérables sur les internets publics :gentleblob: , dont quelques-unes en Suisse selon ONYPHE. 📉

    (CVE-2026-3055 couvre en réalité au moins deux vulnérabilités distinctes de memory overread — /saml/login et /wsfed/passive?wctx ce qui est, disons… discutable™" de la part de Citrix.)

    #CyberVeille #Citrix #thisisbad #CVE_2026_3055

  3. Comme suite à la publication de la pertinente, agréable et incontournable PART 2 de l'analyse de watchTowr:
    les nouveaux scans basés sur la présence de
    GET /wsfed/passive?wctx

    aka "This is Bad™" 😁

    plutôt que sur la version, réduisent considérablement le nombre d'appliances exposées.

    On passe à une petite centaine d'appliances potentiellement vulnérables sur les internets publics :gentleblob: , dont quelques-unes en Suisse selon ONYPHE. 📉

    (CVE-2026-3055 couvre en réalité au moins deux vulnérabilités distinctes de memory overread — /saml/login et /wsfed/passive?wctx ce qui est, disons… discutable™" de la part de Citrix.)

    #CyberVeille #Citrix #thisisbad #CVE_2026_3055

  4. Comme suite à la publication de la pertinente, agréable et incontournable PART 2 de l'analyse de watchTowr:
    les nouveaux scans basés sur la présence de
    GET /wsfed/passive?wctx

    aka "This is Bad™" 😁

    plutôt que sur la version, réduisent considérablement le nombre d'appliances exposées.

    On passe à une petite centaine d'appliances potentiellement vulnérables sur les internets publics :gentleblob: , dont quelques-unes en Suisse selon ONYPHE. 📉

    (CVE-2026-3055 couvre en réalité au moins deux vulnérabilités distinctes de memory overread — /saml/login et /wsfed/passive?wctx ce qui est, disons… discutable™" de la part de Citrix.)

    #CyberVeille #Citrix #thisisbad #CVE_2026_3055

  5. la vulnérabilité est à considérer comme activement exploitée selon watchTowr.

    ils ont publié une analyse technique détaillée de la faille, utile pour mieux comprendre le mécanisme d’exploitation
    👇
    labs.watchtowr.com/please-we-b

    Pour les équipes concernées, on n’est plus dans l’anticipation mais dans la réaction rapide.

    #CyberVeille #Citrix #CVE_2026_3055

  6. ⚠️ CVE-2026-3055 / Citrix NetScaler : la reconnaissance est en cours.

    Des activités de reconnaissance ciblent déjà les appliances exposées, avec notamment des requêtes vers /cgi/GetAuthMethods pour identifier les configs exploitables, en particulier les environnements SAML IdP.
    GBHackers relaie ces observations
    👇
    gbhackers.com/hackers-probe-ci

    Côté exposition, ONYPHE recense plus de 18000 IP uniques sur une version vulnérable, (dont environ +800 en Suisse).
    👇
    linkedin.com/posts/onyphe_vuln

    Le pattern rappelle clairement les précédents CitrixBleed : si du NetScaler est encore exposé, la fenêtre avant exploitation de masse pourrait être très courte.

    #CyberVeille #CVE_2026_3055 #Citrix