Amazon discovers APT exploiting Cisco and Citrix zero-days | Amazon Web Services

The Amazon threat intelligence teams have identified an advanced threat actor exploiting previously undisclosed zero-day vulnerabilities in Cisco Identity Service Engine (ISE) and Citrix systems. The campaign used custom malware and demonstrated access to multiple undisclosed vulnerabilities. This discovery highlights the trend of threat actors focusing on critical identity and network access control infrastructure—the systems […]

Amazon Web Services
📢 Pays-Bas : le parquet restaure ses réseaux après une attaque via Citrix Bleed 2 (CVE-2025-5777)
📝 Selon DatabreachToday le Service du ministère public des Pays-Bas (Openbaar Min...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-10-pays-bas-le-parquet-restaure-ses-reseaux-apres-une-attaque-via-citrix-bleed-2-cve-2025-5777/
🌐 source : https://www.databreachtoday.com/dutch-prosecutors-recover-from-suspected-russian-hack-a-29129
#CVE_2025_5777 #Citrix_Bleed_2 #Cyberveille
Pays-Bas : le parquet restaure ses réseaux après une attaque via Citrix Bleed 2 (CVE-2025-5777)

Selon DatabreachToday le Service du ministère public des Pays-Bas (Openbaar Ministerie) a entamé une remise en service progressive de ses réseaux, un mois après une cyberattaque l’ayant contraint à mettre ses services hors ligne. L’agence confirme que des pirates ont exploité une vulnérabilité dans un équipement Citrix et affirme qu’aucune donnée n’a été volée ni manipulée. Les systèmes ont été isolés le 17 juillet, à la suite de divulgations de failles touchant les Citrix NetScaler ADC et Gateway. La faille ciblée, Citrix Bleed 2 (CVE-2025-5777), permet de contourner la MFA, d’usurper des sessions et d’accéder sans autorisation. Un avertissement du NCSC-NL en juillet sur des attaques visant cette vulnérabilité a conduit à l’isolement du réseau interne.

CyberVeille
📢 Vulnérabilité critique CitrixBleed 2 affectant Citrix NetScaler ADC et Gateway
📝 Cet article publié sur Medium par le @knownsec404team analyse la vulnérabilité critique...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-21-vulnerabilite-critique-citrixbleed-2-affectant-citrix-netscaler-adc-et-gateway/
🌐 source : https://medium.com/@knownsec404team/root-cause-analysis-of-the-citrixbleed-2-cve-2025-5777-vulnerability-dc7278bd5ffb
#CVE_2025_5777 #CitrixBleed #Cyberveille
Vulnérabilité critique CitrixBleed 2 affectant Citrix NetScaler ADC et Gateway

Cet article publié sur Medium par le @knownsec404team analyse la vulnérabilité critique CVE-2025-5777, surnommée CitrixBleed 2, qui affecte les produits Citrix NetScaler ADC et Gateway. Cette vulnérabilité a un score CVSS de 9.3, indiquant sa gravité élevée. La vulnérabilité provient d’une validation d’entrée insuffisante dans la logique de parsing d’authentification, permettant aux attaquants d’extraire des contenus mémoire sensibles tels que des identifiants et des tokens de session via des requêtes HTTP spécialement conçues.

CyberVeille
📢 Nouvelle vulnérabilité critique Citrix NetScaler : CitrixBleed 2 (CVE-2025-5777)
📝 L'article publié par watchTowr Labs met en lumière une nouvelle vulnérabilité critique affec...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-07-nouvelle-vulnerabilite-critique-citrix-netscaler-citrixbleed-2-cve-2025-5777/
🌐 source : https://labs.watchtowr.com/how-much-more-must-we-bleed-citrix-netscaler-memory-disclosure-citrixbleed-2-cve-2025-5777/
#CVE_2025_5777 #Citrix #Cyberveille
Nouvelle vulnérabilité critique Citrix NetScaler : CitrixBleed 2 (CVE-2025-5777)

L’article publié par watchTowr Labs met en lumière une nouvelle vulnérabilité critique affectant les dispositifs Citrix NetScaler, identifiée comme CitrixBleed 2 (CVE-2025-5777). Cette vulnérabilité permet une fuite de mémoire due à une validation insuffisante des entrées, particulièrement lorsque le NetScaler est configuré comme Gateway ou AAA virtual server. La vulnérabilité est similaire à une précédente faille, CitrixBleed (CVE-2023-4966), qui avait permis la divulgation de mémoire et le détournement de sessions d’accès à distance. Malgré l’exploitation active de cette nouvelle faille, de nombreux utilisateurs n’ont pas encore appliqué les correctifs nécessaires.

CyberVeille
📢 Vulnérabilités critiques corrigées dans NetScaler ADC et Gateway
📝 L'article publié par Anil Shetty sur netscaler.com le 26 juin 2025, informe sur des **vulnérabilités critiques** récemment...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-02-vulnerabilites-critiques-corrigees-dans-netscaler-adc-et-gateway/
🌐 source : https://www.netscaler.com/blog/news/netscaler-critical-security-updates-for-cve-2025-6543-and-cve-2025-5777/
#CVE_2025_5777 #CVE_2025_6543 #Cyberveille
Vulnérabilités critiques corrigées dans NetScaler ADC et Gateway

L’article publié par Anil Shetty sur netscaler.com le 26 juin 2025, informe sur des vulnérabilités critiques récemment corrigées dans les produits NetScaler ADC et NetScaler Gateway. Cloud Software Group a identifié et corrigé deux vulnérabilités, CVE-2025-6543 et CVE-2025-5777, qui affectent les configurations de NetScaler en tant que Gateway ou serveur virtuel AAA. La première vulnérabilité, CVE-2025-6543, pourrait entraîner un dépassement de mémoire et un déni de service si exploitée. La seconde, CVE-2025-5777, résulte d’une validation d’entrée insuffisante menant à une lecture excessive de la mémoire.

CyberVeille
📢 Nouvelle vulnérabilité CitrixBleed 2 (CVE-2025–5777) expose des données sensibles
📝 L'article de DoublePulsar, écrit par Kevin Beaumont, met en lumière une nouvelle vulnérabilité critique nommée **CitrixBlee...
📖 cyberveille : https://cyberveille.ch/posts/2025-06-25-nouvelle-vulnerabilite-citrixbleed-2-cve-2025-5777-expose-des-donnees-sensibles/
🌐 source : https://doublepulsar.com/citrixbleed-2-electric-boogaloo-cve-2025-5777-c7f5e349d206
#CVE_2025_5777 #Citrix #Cyberveille
Nouvelle vulnérabilité CitrixBleed 2 (CVE-2025–5777) expose des données sensibles

L’article de DoublePulsar, écrit par Kevin Beaumont, met en lumière une nouvelle vulnérabilité critique nommée CitrixBleed 2 (CVE-2025–5777) affectant les produits Citrix Netscaler. CitrixBleed 2 est une faille de sécurité qui permet à un attaquant de lire la mémoire des serveurs Netscaler configurés comme Gateway ou AAA virtual server, ce qui est courant dans les grandes organisations. La vulnérabilité est exploitable à distance et sans authentification, exposant potentiellement des informations sensibles telles que des jetons de session, qui peuvent être utilisés pour usurper des sessions Citrix et contourner l’authentification multifacteur.

CyberVeille
Vulnérabilités critiques découvertes dans NetScaler ADC et Gateway

Selon ce bulletin de vulnérabilité de Citrix, des vulnérabilités critiques ont été découvertes dans les produits NetScaler ADC et NetScaler Gateway. Ces vulnérabilités affectent plusieurs versions de ces produits, notamment les versions antérieures à 14.1-43.56 pour NetScaler ADC et Gateway, ainsi que d’autres versions spécifiques. Deux vulnérabilités principales ont été identifiées : CVE-2025-5349, qui concerne un contrôle d’accès inapproprié sur l’interface de gestion de NetScaler, et CVE-2025-5777, qui implique une validation insuffisante des entrées menant à une lecture hors limites de la mémoire. Ces failles présentent des scores CVSS de 8.7 et 9.3 respectivement, indiquant leur sévérité élevée.

CyberVeille