TGViewer
НеКасперский НеКасперский @nekaspersky · 16.1K subscribers
Post #1477 2.4K
VMware выпустили исправления двух ошибок безопасности в vCenter Server и Cloud Foundation. Они могли использоваться для получения удалённого доступа к информации.

Самая серьезная ошибка — CVE-2021-21980, затрагивавшая веб-клиент vSphere. Ее эксплуатация позволяет злоумышленникам прочитать произвольный файл.

Вторая дыра класса SSRF (Server-Side Request Forgery) обнаружена в плагине vSAN веб-клиента. SSRF-уязвимости опасны тем, что позволяют читать и модифицировать внутренние ресурсы. Риски таких атаки попали в ТОП-10 рисков безопасности приложений One Web Application Security Project в 2021 году.

Продукты VMare используются на объектах КИИ. Любые уязвимости в ее решениях могут эксплуатироваться злоумышленниками для нанесения крупного вреда предприятиям, поэтому разработчик рекомендует срочно обновиться.
More from @nekaspersky
  1. Oct 4, 2026Судный день Атакующие похитили личные данные «многих жителей» Аризоны. Такое заявление опу…
  2. Oct 2, 2026Дырявый титан Школьник получил доступ к базе данных Microsoft с 17 триллионами строк и 25…
  3. Oct 2, 2026Рядовой на миллион Пока сослуживцы наматывали круги по плацу, 22-летний рядовой Кэмерон Ва…
  4. Oct 2, 2026Год открытых дверей Хакеры угнали данные более 3 миллионов человек из баз Пентагона. На дн…
  5. Oct 1, 2026Метеозависимость Небо вчера было неспокойное не только из-за перепалки в израильском самол…
  6. Oct 1, 2026Кто крайний Безопасник просит перенести запуск сервиса на три месяца, а бизнес хочет выйти…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →