Navegación

Atacantes de VMware vCenter lanzan un webshell JSP disfrazado de actualización de rendimiento.

fuente: https://cybersecuritynews.com/vmware-syslog-path-traversal/

Una campaña de rápida propagación está convirtiendo una vulnerabilidad de VMware vCenter en una vía para obtener el control total de la infraestructura virtual. Los atacantes están explotando la vulnerabilidad CVE-2026-59310, un fallo de recorrido de ruta crítica en el servidor Syslog, para ejecutar comandos como root sin necesidad de iniciar sesión.

La actividad pasó de ser una simple denuncia a una explotación generalizada en cuestión de días. QUIRSO identificó 361 direcciones IP afectadas en 47 países, con sectores como tecnología, investigación, educación y telecomunicaciones entre los expuestos.

La magnitud del problema demuestra por qué los sistemas de gestión vCenter son objetivos tan atractivos.

Últimas noticias

01 DE SEPTIEMBRE, 2026

El grupo de ciberdelincuentes BREEZE COMET ataca bancos brasileños.

El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras br...

Leer artículo
01 DE SEPTIEMBRE, 2026

El secuestro de BGP desvía el tráfico de Softaculous para distribuir una actualización maliciosa de Virtualizor.

Según un informe de incidentes del proveedor, la semana pasada unos atacantes secuestraron el enrutamiento BGP de Softaculous e instalaron una actualización mal...

Leer artículo
01 DE SEPTIEMBRE, 2026

Deja de construir tuberías RAG desde cero: simplemente agrega esto.

Ya conoces la dinámica. Tienes un montón de documentos, quieres analizarlos y, de repente, te encuentras inmerso en estrategias de segmentación, configuraciones...

Leer artículo