home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Update zur heute sehr dynamischen NetScaler-Lage:

    Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.

    Advisory:
    support.citrix.com/support-home...

    #ITSicherheit #NetScaler

    RE: https://bsky.app/profile/did:plc:dmkoa63wsumvs4snazbl2oqx/post/3mwivwpg3uc25


    Loading...

  2. RE: social.tchncs.de/@jela/1173432

    Update zur heute sehr dynamischen NetScaler-Lage:

    Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.

    Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.

    Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.

    Advisory:
    support.citrix.com/support-hom

    #ITSicherheit #NetScaler

  3. RE: social.tchncs.de/@jela/1173432

    Update zur heute sehr dynamischen NetScaler-Lage:

    Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.

    Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.

    Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.

    Advisory:
    support.citrix.com/support-hom

    #ITSicherheit #NetScaler

  4. RE: social.tchncs.de/@jela/1173432

    Update zur heute sehr dynamischen NetScaler-Lage:

    Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.

    Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.

    Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.

    Advisory:
    support.citrix.com/support-hom

    #ITSicherheit #NetScaler

  5. RE: social.tchncs.de/@jela/1173432

    Update zur heute sehr dynamischen NetScaler-Lage:

    Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.

    Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.

    Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.

    Advisory:
    support.citrix.com/support-hom

    #ITSicherheit #NetScaler

  6. RE: social.tchncs.de/@jela/1173432

    Update zur heute sehr dynamischen NetScaler-Lage:

    Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.

    Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.

    Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.

    Advisory:
    support.citrix.com/support-hom

    #ITSicherheit #NetScaler

  7. Eine aktuelle Erhebung (G DATA/Statista, "Cybersicherheit in Zahlen 2026/2027") zeigt: 46% der Befragten sehen organisierte Cyberkriminelle als größte Bedrohung für ihr Unternehmen. Wichtig für die Einordnung: Das ist die wahrgenommene Bedrohungslage, nicht zwingend die tatsächliche Angriffshäufigkeit. #Cybersecurity #ITSicherheit #Datenschutz #GDATA #Statista

  8. Eine aktuelle Erhebung (G DATA/Statista, "Cybersicherheit in Zahlen 2026/2027") zeigt: 46% der Befragten sehen organisierte Cyberkriminelle als größte Bedrohung für ihr Unternehmen. Wichtig für die Einordnung: Das ist die wahrgenommene Bedrohungslage, nicht zwingend die tatsächliche Angriffshäufigkeit. #Cybersecurity #ITSicherheit #Datenschutz #GDATA #Statista

  9. Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.

    #ITSicherheit #NetScaler

    RE: https://bsky.app/profile/did:plc:dmkoa63wsumvs4snazbl2oqx/post/3mwidcvyawk2v

  10. RE: social.tchncs.de/@jela/1173418

    Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.

    Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.

    Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.

    #ITSicherheit #NetScaler

  11. RE: social.tchncs.de/@jela/1173418

    Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.

    Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.

    Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.

    #ITSicherheit #NetScaler

  12. RE: social.tchncs.de/@jela/1173418

    Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.

    Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.

    Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.

    #ITSicherheit #NetScaler

  13. RE: social.tchncs.de/@jela/1173418

    Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.

    Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.

    Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.

    #ITSicherheit #NetScaler

  14. RE: social.tchncs.de/@jela/1173418

    Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.

    Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.

    Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.

    #ITSicherheit #NetScaler

  15. (Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.

    Sicherheitsforscher Kevin Beaumont schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.

    #ITSicherheit #NetScaler

    Kevin Beaumont (@GossiTheDog@c...

  16. (Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.

    Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.

    Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.

    Quellen:
    cyberplace.social/@GossiTheDog
    reddit.com/r/Citrix/comments/1
    cybersecuritynews.com/citrix-n

    #ITSicherheit #NetScaler

  17. (Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.

    Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.

    Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.

    Quellen:
    cyberplace.social/@GossiTheDog
    reddit.com/r/Citrix/comments/1
    cybersecuritynews.com/citrix-n

    #ITSicherheit #NetScaler

  18. (Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.

    Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.

    Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.

    Quellen:
    cyberplace.social/@GossiTheDog
    reddit.com/r/Citrix/comments/1
    cybersecuritynews.com/citrix-n

    #ITSicherheit #NetScaler

  19. (Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.

    Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.

    Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.

    Quellen:
    cyberplace.social/@GossiTheDog
    reddit.com/r/Citrix/comments/1
    cybersecuritynews.com/citrix-n

    #ITSicherheit #NetScaler

  20. (Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.

    Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.

    Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.

    Quellen:
    cyberplace.social/@GossiTheDog
    reddit.com/r/Citrix/comments/1
    cybersecuritynews.com/citrix-n

    #ITSicherheit #NetScaler

  21. «RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
    RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»

    Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.

    🔓 tarnkappe.info/artikel/it-sich

    #rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha

  22. «RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
    RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»

    Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.

    🔓 tarnkappe.info/artikel/it-sich

    #rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha

  23. «RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
    RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»

    Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.

    🔓 tarnkappe.info/artikel/it-sich

    #rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha

  24. «RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
    RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»

    Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.

    🔓 tarnkappe.info/artikel/it-sich

    #rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha

  25. «RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
    RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»

    Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.

    🔓 tarnkappe.info/artikel/it-sich

    #rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha