Złośliwi aktorzy zaczęli aktywnie wykorzystywać krytyczną lukę bezpieczeństwa w Broadcom VMware vCenter (CVE-2026-59310, CVSS 9.8), umożliwiającą wykonanie dowolnego kodu poprzez naruszenie ścieżki dostępu. Po łataniu luki, odkryto kampanię wykorzystującą m.in. narzędzie reverse_ssh do ustanowienia trwałego dostępu, dotykającą setki ofiar w 47 krajach, prawdopodobnie ze strony grupy APT. Obserwuje się również wzrost skanowania w poszukiwaniu luk w VMware vCenter związanych z CVE-2026-59309.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)