Navegación

Atacantes de VMware vCenter lanzan un webshell JSP disfrazado de actualización de rendimiento.

fuente: https://cybersecuritynews.com/vmware-syslog-path-traversal/

Una campaña de rápida propagación está convirtiendo una vulnerabilidad de VMware vCenter en una vía para obtener el control total de la infraestructura virtual. Los atacantes están explotando la vulnerabilidad CVE-2026-59310, un fallo de recorrido de ruta crítica en el servidor Syslog, para ejecutar comandos como root sin necesidad de iniciar sesión.

La actividad pasó de ser una simple denuncia a una explotación generalizada en cuestión de días. QUIRSO identificó 361 direcciones IP afectadas en 47 países, con sectores como tecnología, investigación, educación y telecomunicaciones entre los expuestos.

La magnitud del problema demuestra por qué los sistemas de gestión vCenter son objetivos tan atractivos.

Últimas noticias

21 DE JUNIO, 2026

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...

Leer artículo
21 DE JUNIO, 2026

Olvide las filtraciones de datos: la verdadera amenaza de la IA en la sombra es el control de acceso

La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...

Leer artículo
21 DE JUNIO, 2026

De lo asistencial a lo agéntico: el cambio de la IA que está redefiniendo la gestión de amenazas

Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...

Leer artículo