fuente: https://cybersecuritynews.com/vmware-flaws-allow-authentication-bypass/
Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de virtualización de VMware, incluyendo vCenter, ESX, Workstation, Fusion, Cloud Foundation y varias ofertas de Telco Cloud.
Las vulnerabilidades abarcan desde la omisión de autenticación y el acceso a directorios en vCenter hasta la ejecución de código a nivel de host y problemas de registro insuficiente en ESX, con puntuaciones CVSSv3 que van de 2,7 a 9,8.
El problema más grave, CVE-2026-59309, es una vulnerabilidad de omisión de autenticación en el Servicio de Directorio de VMware utilizado por vCenter Server.
La extensión Claude para Chrome de Anthropic tiene dos fallos sin parchear que permiten a los atacantes leer los datos de Gmail, Google Docs y Calendar de la ví...
Leer artículo →Una vulnerabilidad de día cero en Windows BitLocker, recientemente descubierta e identificada como CVE-2026-50661, expone los dispositivos cifrados a ataques fí...
Leer artículo →Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →