Navegación

VMware corrige tres fallos críticos que permitían eludir la autenticación y que las máquinas virtuales escaparan.

fuente: https://www.bleepingcomputer.com/news/security/vmware-fixes-three-critical-flaws-allowing-auth-bypass-vm-escapes/

Broadcom ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en VMware vCenter, ESX, Workstation y Fusion, incluyendo tres fallos críticos que permiten a los atacantes eludir la autenticación, ejecutar código arbitrario o escapar de una máquina virtual al host.

Las vulnerabilidades también afectan a productos que contienen vCenter o ESX, como VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform y VMware Telco Cloud Infrastructure.

Últimas noticias

18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo
18 DE JULIO, 2026

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...

Leer artículo
18 DE JULIO, 2026

Subgrupo de GoldenEyeDog vinculado a la filtración de DigiCert y al robo de certificados de firma de código.

Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine. Expel,...

Leer artículo