CVE-2026-59310 в vCenter: 361 IP-адрес жертв в 47 странах
В vCenter Syslog обнаружена directory traversal (CVE-2026-59310), позволяющая неаутентифицированный RCE. Broadcom закрыла уязвимость 29 июля 2026 года в VMSA-2026-0006, атаки начались 3 августа; к 10 августа зафиксирован 361 IP-адрес жертв в 47 странах, CISA внесла уязвимость в KEV из-за использования в ransomware.
- Broadcom исправила CVE-2026-59310 29 июля 2026 года, обходного пути нет — только обновление
- Атаки начались через 5 дней после патча, к 10 августа — 361 IP-адрес в 47 странах
- CISA отметила уязвимость как используемую в кампаниях ransomware
- ZoomEye: 1,42 млн записей app="VMware" и 239 тыс. app="Citrix NetScaler"
Читать дальше
Безопасность