Los hackers están explotando una falla en el software de Citrix a pesar de la solución

Los hackers aprovechan una vulnerabilidad en el software de Citrix a pesar de la solución

La falla de Citrix Bleed fue aprovechada por hackers en secreto durante semanas antes de que se descubriera y se lanzara una solución el mes pasado. Desde entonces, según investigadores, los hackers han estado atacando a los clientes que aún no han aplicado el parche. ¶ Crédito: Citrix

Citrix Bleed, una falla crítica en el software de Citrix Systems, está siendo explotada por hackers respaldados por el gobierno y grupos críticos, incluida la notoria banda de hackers LockBit, con un enfoque en los miles de usuarios que aún no han aplicado un parche lanzado por la empresa el mes pasado.

Eric Goldstein, de la Agencia de Ciberseguridad y Seguridad de la Infraestructura de los EE. UU., dijo que la agencia está ayudando a las víctimas no identificadas.

La Unidad 42, el brazo de investigación de la empresa de ciberseguridad Palo Alto Networks, dijo que el error puede filtrar información sensible, incluidos “tokens de sesión”, desde la memoria de un dispositivo.

La Unidad 42 señaló que al menos 6,000 direcciones IP, principalmente en los EE. UU., seguían siendo vulnerables a partir del 1 de noviembre.

Además de corregir la falla, Citrix recomendó a los usuarios que “cierren todas las sesiones activas y persistentes”. Según Bloomberg Ver artículo completo – Puede requerir una suscripción de pago

Derechos de autor © 2023 SmithBucklin , Washington, D.C., EE. UU.

We will continue to update Zepes; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

Inteligencia Artificial

Google AI presenta WeatherBench 2 un marco de aprendizaje automático para evaluar y comparar diversos modelos de pronóstico del tiempo

El aprendizaje automático (ML) se ha utilizado cada vez más en la predicción del tiempo en los últimos años. Ahora qu...

Inteligencia Artificial

Un experto de la industria impulsa una alternativa abierta a la inteligencia artificial de las grandes empresas tecnológicas.

El Instituto Allen para la IA, una organización sin fines de lucro liderada por un respetado científico informático q...

Inteligencia Artificial

Conoce a Nous-Hermes-Llama2-70b Un modelo de lenguaje de última generación ajustado finamente en más de 300,000 instrucciones.

El Transformer de Hugging Face es una biblioteca inmensamente popular en Python, que proporciona modelos pre-entrenad...

Ciencias de la Computación

Un algoritmo para películas de proteínas más nítidas

Los investigadores han creado un algoritmo para analizar con mayor precisión el movimiento ultra rápido de las proteí...

Inteligencia Artificial

Ya está mucho más allá de lo que los humanos pueden hacer' ¿Eliminará la IA a los arquitectos?

Está revolucionando la construcción, pero ¿podría la inteligencia artificial eliminar toda una profesión?