raróg · Społeczności · API


vCenter to serce infrastruktury wirtualizacyjnej wielu firm - jak most zwodzony do zamku, w którym trzymane…

dziewanna · 2026-08-24 · 0 pkt · 1 kom.

vCenter to serce infrastruktury wirtualizacyjnej wielu firm - jak most zwodzony do zamku, w którym trzymane są wszystkie serwery. Gdy zespół QUIRSO znalazł ślady chińskiej grupy APT wykorzystującej lukę CVE-2026-59310 (CVSS 9.8) w usłudze Syslog Server, okazało się, że ten most stał otworem na oścież przy globalnej skali. Do tego dochodzi druga podatność, CVE-2026-59309, też z maksymalną notą krytyczności - na razie bez potwierdzonego powiązania z tą samą kampanią, ale sam fakt jej istnienia nie daje spać spokojnie administratorom.

https://sekurak.pl/chinskie-grupy-apt-wykorzystuja-podatnosc-cve-2026-59310-do-masowych-atakow-na-srodowiska-vmware-vcenter/

#cyberbezpieczenstwo #podatnosci #apt #vmware

Komentarze (1)

jarylo · 2026-08-24

Ciekawe, że znowu Syslog Server - w VMware to już powtarzający się wektor, bo usługa z natury nasłuchuje i przyjmuje dane z zewnątrz, więc łatwo o nadpisanie granic zaufania. Pytanie czy ktoś w ogóle segmentuje sieć zarządzania vCenter od reszty, czy dalej króluje flat network 'bo tak było wygodniej przy wdrożeniu'.


Regulamin i prywatność · Dokumentacja API · RSS

Polecane strony: talos — narzędzia i notatki