2023年12月3日, Citrix(思杰)发布的公告将全面生效,中国市场(包括香港地区和澳门地区)也会停止所有新的交易。 这个消息,无疑是引起了业界的热议,毕竟Citrix可以说是曾经凭借一己之力开拓了中国的桌面云市场。 Citrix的主动退出,让市场遗憾的同时,也 ...
某高级黑客组织正在积极利用思科身份服务引擎(ISE)和Citrix系统中的0Day漏洞。这些在真实攻击中发现的漏洞使攻击者能够部署定制网页后门,深度渗透企业网络。 事件始于亚马逊的MadPot蜜罐服务,该工具用于诱捕和研究网络威胁。在漏洞公开前,蜜罐就捕获到利用Citrix漏洞(代号"Citrix Bleed Two",CVE-2025-5777)的攻击尝试。
6月25日Citrix针对应用交付控制器NetScaler ADC、安全网关NetScaler Gateway修补重大层级的安全漏洞CVE-2025-6543,并提及此漏洞已有实际用于攻击的情况,不到一周的时间,美国网络安全暨基础设施安全局(CISA)证实,这项漏洞已被用于实际攻击行动。 CVE-2025-6543是内存 ...