Redazione RHC : 8 Maggio 2024 20:40
Una nuova vulnerabilità è stata scoperta nelle versioni di XenCenter per Citrix Hypervisor 8.2 CU1 LTSR che potrebbe mettere a rischio la sicurezza dei sistemi informatici. Il problema riguarda un componente di terze parti, PuTTY, utilizzato per abilitare le connessioni SSH da XenCenter alle macchine virtuali ospiti quando viene selezionato il pulsante “Apri Console SSH”.
L’inclusione di PuTTY con XenCenter per Citrix Hypervisor 8.2 CU1 LTSR è stata deprecata con la versione 8.2.6 di XenCenter e qualsiasi versione successiva alla 8.2.7 non includerà PuTTY.
L’identificatore di questa vulnerabilità è CVE-2024-31497. In sostanza, nelle versioni di PuTTY precedenti alla versione 0.81, quando utilizzato insieme a XenCenter, potrebbe consentire a un attaccante che controlla una macchina virtuale ospite di determinare la chiave privata SSH di un amministratore di XenCenter che utilizza quella chiave per autenticarsi sulla macchina virtuale ospite durante una connessione SSH.
Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber
«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi».
Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca.
Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare.
Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Per risolvere questa vulnerabilità, i clienti che non desiderano utilizzare la funzionalità “Apri Console SSH” possono rimuovere completamente il componente PuTTY. Coloro che desiderano mantenere l’uso di PuTTY dovrebbero sostituire la versione installata sul loro sistema XenCenter con una versione aggiornata (con un numero di versione di almeno 0.81).
È importante notare che le versioni di XenCenter per XenServer 8 non hanno mai incluso PuTTY. Citrix sta notificando i clienti e i partner commerciali di questa potenziale problematica di sicurezza attraverso la pubblicazione di questo bollettino di sicurezza sul Citrix Knowledge Center.
SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...
Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertigino...
A fine agosto, GreyNoise ha registrato un forte aumento dell’attività di scansione mirata ai dispositivi Cisco ASA. Gli esperti avvertono che tali ondate spesso precedono la scoperta di nuove vulne...
Con una drammatica inversione di tendenza, il Nepal ha revocato il blackout nazionale sui social media imposto la scorsa settimana dopo che aveva scatenato massicce proteste giovanili e causato almeno...
Le aziende italiane che utilizzano piattaforme di telefonia online (VoIP) basate su software open-source come Asterisk e Vicidial, si affidano a questi sistemi per contattare quotidianamente i cittadi...