Every edition
With the Fine Meter reading of the day, for the historians.
- No. 5Citrix, Cisco, FortiMail y Zimbra están siendo explotados, y el flujo de CVE ha enmudecido3/5 · No especialmente bien
“Un catálogo de vulnerabilidades explotadas conocidas no es una alerta temprana. Es la tarea del atacante, corregida y devuelta a usted días después de que haya…”
- No. 4El perímetro cedió en tres puntos y solo dos de ellos llegaron al catálogo3/5 · No está bien, pero se puede sobrevivir con café
“Todo aparato vendido para proteger el perímetro acaba convirtiéndose en el perímetro, y poco después se convierte en el incidente.”
- No. 3Zero-day de Citrix NetScaler explotado en configuraciones predeterminadas mientras la prensa tardó dos días en advertirlo3/5 · No especialmente bien
“Un feed que usted no consulta por sí mismo no es alerta temprana. Es una declaración de testigo, tomada más tarde, por alguien que no estaba allí.”
- No. 2Dos zero-days de NetScaler, explotados antes del parche, y una fecha límite el miércoles3/5 · No del todo bien
“Una clave en un archivo .env no es un secreto. Es una suscripción que ha abierto, generosamente, a todo aquel que sepa escribir una URL.”
- No. 1Dos vulnerabilidades de día cero en Citrix NetScaler, explotadas, en el KEV, y los organismos federales tienen plazo hasta el miércoles3/5 · No del todo bien
“Cada plazo de parcheo de emergencia es una medición de cuánto tiempo tuvo el atacante antes de que alguien lo pusiera por escrito.”
Get it in your inbox. Every morning. Probably.
One email a day. The whole paper. Unsubscribe in one click.