Navegación

Atacantes de VMware vCenter lanzan un webshell JSP disfrazado de actualización de rendimiento.

fuente: https://cybersecuritynews.com/vmware-syslog-path-traversal/

Una campaña de rápida propagación está convirtiendo una vulnerabilidad de VMware vCenter en una vía para obtener el control total de la infraestructura virtual. Los atacantes están explotando la vulnerabilidad CVE-2026-59310, un fallo de recorrido de ruta crítica en el servidor Syslog, para ejecutar comandos como root sin necesidad de iniciar sesión.

La actividad pasó de ser una simple denuncia a una explotación generalizada en cuestión de días. QUIRSO identificó 361 direcciones IP afectadas en 47 países, con sectores como tecnología, investigación, educación y telecomunicaciones entre los expuestos.

La magnitud del problema demuestra por qué los sistemas de gestión vCenter son objetivos tan atractivos.

Últimas noticias

15 DE JUNIO, 2026

Grok sigue alojando deepfakes sexualizados de mujeres famosas

Una investigación de WIRED halló decenas de imágenes y videos "deepfake" desnudados artificialmente en el sitio web de Grok, que incluyen representaci...

Leer artículo
15 DE JUNIO, 2026

La FCC quiere acabar con los teléfonos desechables

Además: la búsqueda de errores con IA impulsa el mayor "Martes de Parches" de la historia de Microsoft, el grupo de ransomware ShinyHunters explota un...

Leer artículo
15 DE JUNIO, 2026

Meta recurrió a un proveedor del Pentágono para crear prototipos de reconocimiento facial para sus gafas

Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...

Leer artículo