Navegación

Los atacantes explotan una vulnerabilidad de VMware vCenter para obtener acceso remoto persistente.

fuente: https://thehackernews.com/2026/08/attackers-exploit-vmware-vcenter.html

Según nuevos hallazgos de QUIRSO, ciberdelincuentes han comenzado a explotar activamente una vulnerabilidad crítica de seguridad recientemente corregida en VMware vCenter de Broadcom.

La vulnerabilidad en cuestión es CVE-2026-59310 (puntuación CVSS: 9.8), una vulnerabilidad de recorrido de directorios en el servidor VMware vCenter que un atacante con acceso a la red puede explotar para ejecutar código arbitrario. Broadcom publicó los parches para esta vulnerabilidad a finales del mes pasado.

Últimas noticias

26 DE AGOSTO, 2026

La nueva puerta trasera SLEEPWALKER espera un paquete especialmente diseñado y luego ejecuta su propio código de bytes.

Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva...

Leer artículo →
26 DE AGOSTO, 2026

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no au...

Leer artículo →
26 DE AGOSTO, 2026

Se está explotando activamente una vulnerabilidad crítica de Gitea RCE, ya que un ataque reportado deja caer una carga útil similar a la de un minero.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabi...

Leer artículo →