Navegación

Se explotó una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter para obtener acceso SSH inverso.

fuente: https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/

Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar una herramienta SSH inversa que permita la persistencia y el acceso remoto.

Se han identificado vulneraciones en 361 direcciones IP de 47 países, más de la mitad ubicadas en Alemania, Estados Unidos, Turquía, Irán y Francia.

Broadcom reveló la vulnerabilidad CVE-2026-59310 el 29 de julio y la describió como una vulnerabilidad crítica de recorrido de directorios en vCenter Syslog Server que podría ser explotada por un atacante no autenticado con acceso a la red para ejecutar código arbitrario.

Últimas noticias

23 DE JULIO, 2026

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta...

Leer artículo
23 DE JULIO, 2026

Si estás estudiando los dominios CISSP, este paquete te ofrece formación en los 8 por 20 dólares.

La preparación para la certificación CISSP generalmente implica combinar la formación en ocho áreas distintas, lo que suele resultar en un coste considerable. E...

Leer artículo
23 DE JULIO, 2026

GitHub renueva su programa de recompensas por errores con un nuevo nivel VIP.

GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seg...

Leer artículo