ai-citrix-netscaler-cve-2026-8451-memory-overread-saml

Citrix NetScaler CVE-2026-8451: Memory-Overread in SAML-Parsing erhöht das Risiko für Infoleaks

LONDON (IT BOLTWISE) – Citrix hat eine Zero-Day-Lücke in NetScaler ADC und NetScaler Gateway offengelegt: CVE-2026-8451 beruht auf unzureichender Eingabevalidierung und ermöglicht einen Memory-Overread im SAML-Pre-Auth-Kontext. Entscheidend ist die Ausnutzbarkeit über eine spezifische Gerätekonfiguration als SAML-IDP. Sicherheitsforscher zeigen, dass der Parser nicht nur Daten über das erwartete Attribut-Ende hinaus liest, sondern diese Werte in einem […]

ai-squidbleed-squid-proxy

Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)

LONDON (IT BOLTWISE) – Eine Lücke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck für Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]

5.171 Leser gerade online auf IT BOLTWISE


KI-Jobs