Hack Alerta
Tag

Tag: vcenter

5 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a vcenter.

CISA: CVE-2024-37079 em VMware vCenter está sendo explorada

A CISA adicionou a CVE-2024-37079 (falha de out-of-bounds write no DCERPC) ao catálogo Known Exploited Vulnerabilities, confirmando exploração ativa contra o VMware vCenter Server. Broadcom liberou patches e a CISA fixou prazo de remediação para agências federais até 13/02/2026. A falha permite RCE sem autenticação e exige ação imediata de administradores de virtualização.

24/01/2026 14:01 Riscos e Ameaças #vcenter

CISA divulga análise do backdoor BRICKSTORM para vSphere

CISA publicou análise do BRICKSTORM, backdoor ligado a operações patrocinadas por Estado que mira VMware vSphere (vCenter/ESXi). Relatório detalha persistência, comunicação via DoH e WebSocket, 11 amostras (Go e Rust) e entrega seis regras YARA e uma Sigma para detecção; recomenda upgrades e segmentação.

21/01/2026 05:04 Riscos e Ameaças #vcenter

CISA publica IOCs para BRICKSTORM, backdoor que mira ambientes VMware

CISA, NSA e o Centro Canadense publicaram IOCs e regras Sigma/YARA para BRICKSTORM, um backdoor ELF atribuído a atores estatais da RPC que mira VMware vSphere. O advisório documenta 11 variantes e descreve técnicas como TLS aninhado, DoH e proxies SOCKS; um incidente relatado incluiu comprometimento de controladores de domínio e extração de chaves.

20/12/2025 08:02 Riscos e Ameaças #vcenter

Outras tags relevantes