Navegación

Se explotó una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter para obtener acceso SSH inverso.

fuente: https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/

Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar una herramienta SSH inversa que permita la persistencia y el acceso remoto.

Se han identificado vulneraciones en 361 direcciones IP de 47 países, más de la mitad ubicadas en Alemania, Estados Unidos, Turquía, Irán y Francia.

Broadcom reveló la vulnerabilidad CVE-2026-59310 el 29 de julio y la describió como una vulnerabilidad crítica de recorrido de directorios en vCenter Syslog Server que podría ser explotada por un atacante no autenticado con acceso a la red para ejecutar código arbitrario.

Últimas noticias

08 DE AGOSTO, 2026

Los ataques de vishing UNC6671 tienen como objetivo los teléfonos personales para robar datos de SaaS.

Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de e...

Leer artículo
08 DE AGOSTO, 2026

Multa de 10.000 euros por 46 segundos de spam.

Una empresa fue multada con 10.000 euros tras grabarse una llamada de spam de 46 segundos, donde se detectaron infracciones como no revelar el origen de los dat...

Leer artículo
08 DE AGOSTO, 2026

Casi 800 paquetes maliciosos de npm distribuyen RAT multiplataforma y robo de información.

Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma...

Leer artículo