Краткое содержание
Хакеры использовали две 0-day уязвимости в Citrix и Cisco ISE до выхода патчей, атаки обнаружены Amazon Threat Intelligence.
Темы
кибербезопасность
уязвимости
Теги
cve
0-day
citrix
cisco
cybersecurity
hacking
vulnerability
Упомянутые сущности
Citrix
Cisco
Amazon Threat Intelligence
NetScaler ADC/Gateway
Cisco Identity Service Engine (ISE)
Полный текст
Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахЭксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway и CVE-2025-20337 в Cisco Identity Service Engine (ISE). Оказалось, что злоумышленники эксплуатировали эти ошибки еще до того, как производители опубликовали информацию о них и выпустили патчи.https://xakep.ru/2025/11/13/0days-undet-attacks/
Другие посты из xakep_ru
xakep_ru
2025-11-11T10:33:31+00:00
В runC, используемом в Docker и Kubernetes, обнаружены три уязвимости, позволяющие злоумышленнику получить root-доступ к хост-системе.
Читать