CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Exploit activ pentru vulnerabilitate critică în Citrix NetScaler - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Exploit activ pentru vulnerabilitate critică în Citrix NetScaler

in Cyber Security
Exploit activ pentru vulnerabilitate critică în Citrix NetScaler

Foto: Wikimedia Commons

Potrivit The Hacker News, cercetători în securitate cibernetică au dezvăluit detalii tehnice ale unei faille critice în Citrix NetScaler ADC și Gateway, care este deja exploatată activ. Vulnerabilitatea, identificată ca CVE-2026-88772 cu scor CVSS 9.5, este o eroare de depășire de memorie în procesarea protocolului DTLS, situată în motorul de procesare a pachetelor NetScaler.

Defectul constă într-o inconsistență de parsare: NetScaler acceptă implicit dimensiunea declarată a fragmentului în antetul DTLS, în timp ce acesta pretinde că mesajul complet are 120 de octeți. Un atacator poate exploata aceasta creând înregistrări rău intenționate care par mici, dar conțin date mult mai voluminoase. Exemplul oferit arată cum 120 de fragmente de 1 octet pot fi transmise, dar stocate efectiv ca date aproape integrale în buffere NetScaler, depășind limita de 35.840 de octeți.

Cercetătorii au demonstrat că această depășire poate fi exploatată pentru a executa cod arbitrar cu privilegii de root, folosind apelul sistem mprotect() pentru a ocoli protecțiile NX. Dezvăluirea vine după ce compania watchTowr a publicat și o probă de concept pentru CVE-2026-88771, cealaltă vulnerabilitate exploatată în atacuri reale.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii
No Content Available
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact