CrowdStrike hledá obfuskované shell příkazy na VMware ESX
CrowdStrike zveřejnil informace o hledání obfuskovaných shell příkazů na serverech VMware ESX v rámci své činnosti v oblasti threat huntingu.
shrnutí generováno strojově — otevřít originál
CrowdStrike zveřejnil informace o hledání obfuskovaných shell příkazů na serverech VMware ESX v rámci své činnosti v oblasti threat huntingu.
shrnutí generováno strojově — otevřít originál
Vydavatel Rapid7 informuje o dvou kritických zranitelnostech v systémech VMware vCenter Server (CVE-2026-59309, CVE-2026-59310), obě se skórem CVSS 9.8. Zranitelnosti umožňují neautentizovaným útočníkům s přístupem k síti obejít autentizaci a provést libovolný kód; momentálně nejsou známy případy zneužití. Zdroj doporučuje naléhavě aplikovat aktualizace vydané společností Broadcom, které jsou podle vydavatele jedinou zmírňující opatření.
KEV ✓ EPSS 0.01 CVSS 9.8 CVE-2026-59309 CVE-2026-59310 CVE-2026-593109 VMware Broadcom US
shrnutí generováno strojově — otevřít originál
Zdroj uvádí zranitelnost v komponenti VMXNET3 VMware ESXi, kterou lze zneužít k zvýšení oprávnění na lokálním systému. Útočník musí nejdříve získat schopnost spustit kód s vysokými oprávněními na cílovém systému.
EPSS 0.00 CVSS 8.2 CVE-2026-47876 VMware US
shrnutí generováno strojově — otevřít originál
Třetí den soutěže Pwn2Own Berlin 2026 uzavřel událost, v níž bezpečnostní výzkumníci předvedli exploity na podnikové systémy. Během všech tří dní bylo rozděleno 1,298,250 dolarů za 47 nových zranitelností; vítězem se stal tým DEVCORE s 505,000 dolary a 50,5 body, na druhém místě skončil STARLabs SG.
Red Hat Microsoft OpenAI VMware US
shrnutí generováno strojově — otevřít originál
Pořadatelé oznámili druhý ročník soutěže Pwn2Own v Berlíně, která se koná v květnu 2026 s více než jedním milionem dolarů v cenách. Soutěž rozšiřuje kategorie zaměřené na umělou inteligenci (AI databáze, agenti kódování, lokální inference a produkty NVIDIA), přičemž si udržuje tradiční cíle jako prohlížeče, virtualizaci, servery a operační systémy.
shrnutí generováno strojově — otevřít originál