Navegación

Los atacantes explotan una vulnerabilidad de VMware vCenter para obtener acceso remoto persistente.

fuente: https://thehackernews.com/2026/08/attackers-exploit-vmware-vcenter.html

Según nuevos hallazgos de QUIRSO, ciberdelincuentes han comenzado a explotar activamente una vulnerabilidad crítica de seguridad recientemente corregida en VMware vCenter de Broadcom.

La vulnerabilidad en cuestión es CVE-2026-59310 (puntuación CVSS: 9.8), una vulnerabilidad de recorrido de directorios en el servidor VMware vCenter que un atacante con acceso a la red puede explotar para ejecutar código arbitrario. Broadcom publicó los parches para esta vulnerabilidad a finales del mes pasado.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.

Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...

Leer artículo
04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo