Navegación

Se explotó una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter para obtener acceso SSH inverso.

fuente: https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/

Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar una herramienta SSH inversa que permita la persistencia y el acceso remoto.

Se han identificado vulneraciones en 361 direcciones IP de 47 países, más de la mitad ubicadas en Alemania, Estados Unidos, Turquía, Irán y Francia.

Broadcom reveló la vulnerabilidad CVE-2026-59310 el 29 de julio y la describió como una vulnerabilidad crítica de recorrido de directorios en vCenter Syslog Server que podría ser explotada por un atacante no autenticado con acceso a la red para ejecutar código arbitrario.

Últimas noticias

10 DE AGOSTO, 2026

Una vulnerabilidad crítica de Progress LoadMaster ahora se explota activamente en ataques.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad de inyección...

Leer artículo
10 DE AGOSTO, 2026

Las extensiones de Solidity Pro para VS Code roban monederos de criptomonedas, claves API y credenciales.

Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro&quot...

Leer artículo
09 DE AGOSTO, 2026

Zed habilita el aislamiento de procesos predeterminado para las herramientas del panel de agentes en la versión 1.14.

Zed ahora implementa el aislamiento de procesos (sandboxing) por defecto para todos los usuarios en la versión 1.14, restringiendo las acciones de los agentes e...

Leer artículo