fuente: https://cybersecuritynews.com/vmware-syslog-path-traversal/
Una campaña de rápida propagación está convirtiendo una vulnerabilidad de VMware vCenter en una vía para obtener el control total de la infraestructura virtual. Los atacantes están explotando la vulnerabilidad CVE-2026-59310, un fallo de recorrido de ruta crítica en el servidor Syslog, para ejecutar comandos como root sin necesidad de iniciar sesión.
La actividad pasó de ser una simple denuncia a una explotación generalizada en cuestión de días. QUIRSO identificó 361 direcciones IP afectadas en 47 países, con sectores como tecnología, investigación, educación y telecomunicaciones entre los expuestos.
La magnitud del problema demuestra por qué los sistemas de gestión vCenter son objetivos tan atractivos.
SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...
Leer artículo →Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →