UFOLABSNEWS CISA предупредила об использовании уязвимости VMware ransomware-группами.

Admin

Администратор

1789474853425



Агентство кибербезопасности и инфраструктурной безопасности США (CISA) сообщило, что ransomware-группы начали активно эксплуатировать критическую уязвимость в VMware vCenter. Уязвимость, получившая идентификатор CVE-2026-59310, была устранена в июле, но многие системы остаются незащищёнными. Проблема заключается в возможности выполнения произвольного кода через уязвимость обхода каталогов в сервере Syslog. Компания Broadcom, владелец VMware, рекомендовала клиентам срочно установить патчи, так как атаки начались уже через две недели после публикации исправления. По данным компании QUIRSO, более 361 IP-адресов в 47 странах были скомпрометированы с использованием этой уязвимости. CISA внесла CVE-2026-59310 в каталог известных эксплуатируемых уязвимостей и потребовала от государственных учреждений устранить проблему в течение трёх дней. В настоящее время в интернете остаётся более 450 незащищённых серверов VMware vCenter, что создаёт серьёзную угрозу для организаций.
 
Похожие темы
Admin UFOLABSNEWS CISA добавила семь активно эксплуатируемых уязвимостей в свой каталог. Новости в сети 0
Admin UFOLABSNEWS CISA добавила шесть активно эксплуатируемых уязвимостей в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow. Новости в сети 0
Admin UFOLABSNEWS CISA требует устранить критическую уязвимость в Adobe ColdFusion до конца недели. Новости в сети 0
Admin UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA добавила уязвимости Langflow и Trend Micro Apex One в каталог KEV. Новости в сети 0
Admin Интересно CISA запустила новую форму для ускорения отслеживания эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно CISA и партнёры опубликовали рекомендации по безопасности агентного ИИ. Новости в сети 0
Admin Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно CISA добавила уязвимость в n8n в список активно эксплуатируемых. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV.. Новости в сети 0
Admin Интересно CISA подтверждает активную эксплуатацию уязвимости FileZen CVE-2026-25108. Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
Admin UFOLABSNEWS Acronis предупредила об эксплуатации уязвимости в плагине Backup для cPanel. Новости в сети 0
Admin UFOLABSNEWS Microsoft предупредила о новой волне фишинговых атак с использованием техники ASCII Smuggling. Новости в сети 0
Admin UFOLABSNEWS Cisco предупредила об уязвимости в Secure Firewall Management Center, которую активно эксплуатируют. Новости в сети 0
Admin Интересно Microsoft предупредила о росте атак с использованием ACR Stealer. Новости в сети 0
Admin Интересно SonicWall предупредила об эксплуатации двух уязвимостей нулевого дня в устройствах SMA 1000. Новости в сети 0
Admin Интересно Apple предупредила о возможном повышении цен из-за роста стоимости чипов. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно WhatsApp предупредила пользователей о поддельной версии приложения со шпионским ПО. Новости в сети 0
Admin Интересно Япония предупредила Украину о рисках использования китайского оборудования в телекоммуникациях. Новости в сети 0
Admin UFOLABSNEWS Пентагон разрешил передавать государству секреты об НЛО вопреки старым соглашениям о неразглашении. Новости в сети 0
Admin UFOLABSNEWS Revolut сообщил об утечке данных, включая финансовую информацию и паспорта. Новости в сети 0
Admin UFOLABSNEWS В ЕС вступило в силу новое правило обязательной отчётности об эксплуатируемых уязвимостях. Новости в сети 0
Admin UFOLABSNEWS Компания Veradigm сообщила об утечке данных пациентов после атаки вымогателей. Новости в сети 0
Admin Интересно Chick-fil-A сообщила об утечке данных после атак с использованием украденных учетных данных. Новости в сети 0
Admin Интересно Estée Lauder сообщает об утечке данных из-за уязвимости в Oracle E-Business Suite. Новости в сети 0
Admin UFOLABSNEWS Японский телеком-гигант KDDI сообщил об утечке данных 12 миллионов пользователей. Новости в сети 0
Admin UFOLABSNEWS ESET опубликовал отчёт об угрозах за первую половину 2026 года. Новости в сети 0
Admin UFOLABSNEWS Учёные предупреждают об опасности создания зеркальных бактерий. Новости в сети 0
Admin UFOLABSNEWS Ричард Бейтлик об эффективном сетевом обнаружении и реагировании. Новости в сети 0
Admin UFOLABSNEWS ИИ-помощники могут выполнять вредоносные команды из поддельных отчётов об ошибках. Новости в сети 0
Admin UFOLABSNEWS ФСБ привлекла более 20 человек по делу об угрозах руководству Роскомнадзора. Новости в сети 0
Admin Интересно Китайские хакеры украли данные об обороне и ИИ из лабораторий США и Канады. Новости в сети 0
Admin Интересно Palo Alto Networks предупреждает об активной эксплуатации уязвимости в PAN-OS. Новости в сети 0
Admin Интересно KPMG выпустила отчёт об ИИ, написанный ИИ, и он оказался недостоверным. Новости в сети 0
Admin Интересно Amazon сообщает об использовании 2,5 миллиардов галлонов воды в своих дата-центрах за прошлый год. Новости в сети 0

Название темы