Navegación

Se explotó una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter para obtener acceso SSH inverso.

fuente: https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/

Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar una herramienta SSH inversa que permita la persistencia y el acceso remoto.

Se han identificado vulneraciones en 361 direcciones IP de 47 países, más de la mitad ubicadas en Alemania, Estados Unidos, Turquía, Irán y Francia.

Broadcom reveló la vulnerabilidad CVE-2026-59310 el 29 de julio y la describió como una vulnerabilidad crítica de recorrido de directorios en vCenter Syslog Server que podría ser explotada por un atacante no autenticado con acceso a la red para ejecutar código arbitrario.

Últimas noticias

31 DE AGOSTO, 2026

Un fallo grave en el compositor permite la ejecución de comandos.

Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas,...

Leer artículo
31 DE AGOSTO, 2026

Un ajuste gratuito de DNS para routers bloquea el malware y el phishing en redes domésticas.

Un cambio en la configuración del router está ganando popularidad como una forma de reforzar la protección contra el phishing y el malware. El experto en cibers...

Leer artículo
31 DE AGOSTO, 2026

OpenClaw 2.0 se lanza con importantes mejoras de seguridad para agentes de IA, complementos y credenciales.

OpenClaw ha lanzado la versión 2026.8.1, también conocida como OpenClaw 2.0, que la plataforma de agentes de IA de código abierto ha descrito como su mayor actu...

Leer artículo