Архив метки: Assetnote

Выпустил ролик на 12 минут по итогам октября для своих англоязычных ресурсов

Выпустил ролик на 12 минут по итогам октября для своих англоязычных ресурсов. Интенсивный и интересный месяц был. Я вышел на новую работу, активно дорабатывал Vul­ris­tics, запустил Lin­ux Patch Wednes­day (пока не получил значительного отклика, но вижу здесь перспективы), традиционно проанализировал Microsoft Patch Tues­day, разобрался с кучей других уязвимостей и даже тему с обучением VM‑у дальше продвинул. И ноябрь тоже бурно начался. Посмотрим, что в итоге выйдет. 🙂

Hel­lo every­one! Octo­ber was an inter­est­ing and busy month for me. I start­ed a new job, worked on my open source Vul­ris­tics project, and ana­lyzed vul­ner­a­bil­i­ties using it. Espe­cial­ly Lin­ux vul­ner­a­bil­i­ties as part of my new Lin­ux Patch Wednes­day project. And, of course, ana­lyzed Microsoft Patch Tues­day as well. In addi­tion, at the end of Octo­ber I was a guest lec­tur­er at MIPT/PhysTech uni­ver­si­ty.

00:29 Back to Pos­i­tive Tech­nolo­gies
00:59 Vul­ris­tics NVD Data Source
02:20 Vul­ris­tics Cus­tom Data Source
03:22 Lin­ux Patch Wednes­day Project
04:16 Lin­ux Patch Wednes­day Octo­ber 2023
05:49 Microsoft Patch Tues­day Octo­ber 2023
09:12 Oth­er Vul­ner­a­bil­i­ties Octo­ber 2023
10:14 Mier­com released a report "Vul­ner­a­bil­i­ty Man­age­ment Com­pet­i­tive Assess­ment"
10:54 Vul­ners pre­sent­ed AI Score v2
11:31 My Phys­Tech Lec­ture

🎞 Video
🎞 Video2 (for Rus­sia)
📘 Blog­post

Про уязвимость "Citrix Bleed" NetScaler ADC/Citrix ADC и NetScaler Gateway (CVE-2023–4966)

Про уязвимость Citrix Bleed NetScaler ADC/Citrix ADC и NetScaler Gateway (CVE-2023-4966)

Про уязвимость "Cit­rix Bleed" NetScaler ADC/Citrix ADC и NetScaler Gate­way (CVE-2023–4966). Обновления вышли 10 октября, вендор сразу заявил об эксплуатации вживую (перехват сессии, ses­sion hijack­ing). Вчера Asset­note выпустили подробный обзор этой уязвимости и выложили PoC для утечки памяти. Так что эксплуатаций должно стать ещё больше.

Уязвимы продукты:

NetScaler ADC and NetScaler Gate­way 14.1 before 14.1–8.50
NetScaler ADC and NetScaler Gate­way 13.1 before 13.1–49.15
NetScaler ADC and NetScaler Gate­way 13.0 before 13.0–92.19
NetScaler ADC 13.1‑FIPS before 13.1–37.164
NetScaler ADC 12.1‑FIPS before 12.1–55.300
NetScaler ADC 12.1‑NDcPP before 12.1–55.300
NetScaler ADC и NetScaler Gate­way ver­sion 12.1

В конфигурациях

Gate­way (VPN vir­tu­al serv­er, ICA Proxy, CVPN, RDP Proxy)
и
AAA vir­tu­al serv­er

Если у вас эти продукты ещё используются, обновляйтесь и импортозамещайтесь.