Citrix alerta sobre bypass de autenticação crítico no NetScaler

20 de agosto de 2026 · 4 fontes independentes

A CISA ad высшioned ao catálogo KEV o CVE-2026-21962, um falha crítica não autenticada no Oracle HTTP Server e no Oracle WebLogic Server Proxy Plug-in, com pontuação CVSS 10.0, explorável via HTTP…

O problema mais importante porque servidores Oracle HTTP e WebLogic atualmente expostos para a internet podem ser assumidos em remote com escada de energia e…

A CISA adicionou ao catálogo KEV duas falhas no TrueConf Server: a CVE-2026-72529, de execução remota de código sem autenticação via porta 4307, e a CVE-2026-72530, de escape de sandbox para executar…

As duas vulnerabilidades afetam plataformas locais de videoconferência usadas por governos e empresas, e podem servir como porta de entrada para redes inteiras…

A CISA conduziu duas avaliações simultâneas de red team em duas organizações de infraestrutura crítica, e em ambos os casos obteve comprometimento total do domínio.

Isso demonstra que a escala de comprometimento foi máxima mesmo em cenários reais de infraestrutura crítica.

A primeira organização, chamada Organização A, do setor de Serviços Governamentais e Instalações, não detectou nem conteve a atividade do red team, descobrindo apenas após o aviso da CISA.

A falha completa de detecção mostra que muitas organizações podem ser comprometidas sem perceber, o que é crítico para a segurança nacional.

A segunda organização, chamada Organização B, do setor de Água e Esgoto, detectou rapidamente a tentativa de comprometimento, isolou os sistemas afetados e forçou o red team a um modelo de assume…

A resposta rápida de uma organização do setor de água demonstra que é possível conter ataques sofisticados com detecção e resposta eficazes.

Confirmado por

  • PYMNTS
  • Security Affairs
  • TechRadar
  • The Hacker News
Ler no O agêntico