fuente: https://cybersecuritynews.com/vmware-syslog-path-traversal/
Una campaña de rápida propagación está convirtiendo una vulnerabilidad de VMware vCenter en una vía para obtener el control total de la infraestructura virtual. Los atacantes están explotando la vulnerabilidad CVE-2026-59310, un fallo de recorrido de ruta crítica en el servidor Syslog, para ejecutar comandos como root sin necesidad de iniciar sesión.
La actividad pasó de ser una simple denuncia a una explotación generalizada en cuestión de días. QUIRSO identificó 361 direcciones IP afectadas en 47 países, con sectores como tecnología, investigación, educación y telecomunicaciones entre los expuestos.
La magnitud del problema demuestra por qué los sistemas de gestión vCenter son objetivos tan atractivos.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →