Navegación

Se explotó una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter para obtener acceso SSH inverso.

fuente: https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/

Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar una herramienta SSH inversa que permita la persistencia y el acceso remoto.

Se han identificado vulneraciones en 361 direcciones IP de 47 países, más de la mitad ubicadas en Alemania, Estados Unidos, Turquía, Irán y Francia.

Broadcom reveló la vulnerabilidad CVE-2026-59310 el 29 de julio y la describió como una vulnerabilidad crítica de recorrido de directorios en vCenter Syslog Server que podría ser explotada por un atacante no autenticado con acceso a la red para ejecutar código arbitrario.

Últimas noticias

12 DE JULIO, 2026

Apple demanda a OpenAI y a exempleados por presunto robo de secretos comerciales.

Apple ha presentado una demanda federal contra OpenAI, acusando al fabricante de ChatGPT de orquestar una campaña sistemática para robar diseños de hardware con...

Leer artículo
12 DE JULIO, 2026

WebVM es un entorno virtual sin servidor que se ejecuta completamente del lado del cliente en HTML5/WebAssembly.

Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo
10 DE JULIO, 2026

JADEPUFFER marca el primer ataque de ransomware agente impulsado por IA.

Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...

Leer artículo