TGViewer
SecPost SecPost @sec_post · 2.72K subscribers
Post #1327 1.03K
💻 Неизвестная APT эксплуатируют новую уязвимость в VMware: Россия в зоне риска — у решения 39% доли рынка

🚨 CVE-2026-59310 (CVSS 9.8) позволяет злоумышленникам выполнять произвольный код через обход каталогов в Syslog-сервере. Атаки проводит один APT-актор, использующий reverse_ssh для закрепления в системах — даже после установки патча доступ может сохраниться.

Для российских организаций риск особенно высок: VMware занимает около 39% рынка виртуализации в РФ. Доступ к vCenter из внешних сегментов кратно увеличивает угрозу, а скорость появления эксплуатации после раскрытия уязвимости «сокращает окно между публикацией CVE и атакой практически до минимума».

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 2
More from @sec_post
  1. Oct 1, 2026‼️ Российские ИБ-вендоры нацелились на иранский рынок: Москва ведет переговоры с Тегераном…
  2. Oct 1, 2026Вакансии руководителей в ИБ — подборка SecPost😍 📌 МТС Банк IT ищет руководителя направле…
  3. Oct 1, 2026⚡Утечкой данных «Додо-пиццы» заинтересовались власти трех стран Власти России, Беларуси и…
  4. Oct 1, 2026⚡️В даркнете начали продавать вредоносы с ИИ-анализом украденных данных. ❗️Такие стилеры н…
  5. Oct 1, 2026Эффективность ИБ при дефиците бюджетов, защита LLM и безопасная разработка на Большой игре…
  6. Oct 1, 2026🤖 Российские компании используют зарубежные навыки для ИИ-агентов — среди них могут быть…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →