Angripere utnytter aktivt en kritisk sårbarhet i VMware vCenter for å installere et verktøy for omvendt SSH som gir vedvarende ekstern tilgang til kompromitterte systemer. RCE-sårbarheten i VMware vCenter, sporet som CVE-2026-59310, påvirker vCenter Syslog Server. Forskere har identifisert 361 berørte IP-adresser i 47 land, med mange ofre i Tyskland, USA, Tyrkia, Iran og Frankrike.…
Broadcom har lansert akutte sikkerhetsoppdateringer for fem VMware-sårbarheter, inkludert tre kritiske feil som kan muliggjøre omgåelse av autentisering, ekstern kjøring av kode og VM-escape. De kritiske VMware-sårbarhetene påvirker vCenter, ESX, Workstation og Fusion. De påvirker også produkter som inkluderer vCenter eller ESX, som VMware Cloud Foundation, VMware vSphere Foundation og VMwares telekomplattformer. Broadcom oppfordrer organisasjoner…
Den kritiske RCE-sårbarheten i VMware har gått over i aktiv utnyttelse, ifølge en advarsel fra den amerikanske Cybersecurity and Infrastructure Security Agency. Sårbarheten påvirker VMware vCenter Server og gjør det mulig for angripere å kjøre kode eksternt på eksponerte systemer. CISA har lagt sårbarheten til i sitt Known Exploited Vulnerabilities-katalog, noe som signaliserer bekreftet misbruk…
VMware virtuelle maskiner har blitt det siste målet for en Kina-tilknyttet spionasjegruppe. Hackerne utnytter sårbarheter i VMware-hypervisorer og administrasjonssystemer, noe som gjør det mulig å omgå forsvar og få tilgang til gjestemaskiner. Som et resultat står organisasjoner som er avhengige av virtualisering nå overfor økt risiko for skjulte inntrengninger. Angrepsmetoder Forskere avslørte at angriperne først…