La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) advirtió a los equipos de seguridad que grupos de ransomware se han sumado a los ataques en curso que explotan una vulnerabilidad crítica de VMware vCenter, la cual fue corregida en julio.
Broadcom solucionó el fallo de seguridad (registrado como CVE-2026-59310) el 29 de julio, describiéndolo como una vulnerabilidad crítica de recorrido de directorio (directory traversal) en el servidor Syslog de vCenter, que atacantes no autenticados pueden explotar para ejecutar código arbitrario.
En aquel momento, la empresa también advirtió a sus clientes, mediante una sección de preguntas frecuentes adicional, que debían tratar la corrección de la CVE-2026-59310 como una emergencia e instalar los parches lo antes posible.
Dos semanas después, la empresa de análisis forense digital y respuesta a incidentes (DFIR) QUIRSO informó haber detectado más de 361 direcciones IP comprometidas en 47 países, tras la explotación de la vulnerabilidad por parte de un presunto actor de amenaza persistente avanzada (APT) para desplegar una herramienta de SSH inverso que permitiera mantener la persistencia y el acceso remoto.
Días más tarde, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) incluyó la CVE-2026-59310 en su catálogo de vulnerabilidades explotadas conocidas (KEV) y ordenó a las agencias gubernamentales proteger sus sistemas vCenter en un plazo de tres días.
Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...
Leer artículo →Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar opera...
Leer artículo →