Broadcom emite advisory cobrindo falhas críticas no VMware com CVSS até 9,8. Bypass de autenticação no vCenter permite controle do plano de gerenciamento. Patches já disponíveis para todas as versões afetadas.
02/08/2026 10:02
Vazamento de dados
#=vmware
Falhas críticas no VMware permitem que atacantes contornem autenticação e acessem o sistema. CVE-2026-59309 e CVE-2026-47876 são críticos. Atualização imediata é necessária.
29/07/2026 10:09
Riscos e Ameaças
#=vmware
Campanha de espionagem Khmer Shadow usa binário VMware assinado para carregar malware NIGHTFORGE, focando em instituições governamentais do Camboja.
11/06/2026 10:06
Cyber ataques
#=vmware
Broadcom divulga três falhas XSS armazenadas no VMware Cloud Foundation Operations (CVE-2026-41722 a 24), sem workarounds, exigindo patch imediato.
08/06/2026 08:02
Vazamento de dados
#=vmware
Atacantes usam instalador falso do RVTools com certificado Sectigo válido para burlar SmartScreen e implantar RAT modular Python em ambientes VMware.
29/05/2026 05:07
Cyber ataques
#=vmware
Gangue Kyber utiliza criptografia pós-quântica Kyber1024 em ataques a Windows e VMware ESXi, representando nova ameaça para infraestrutura crítica.
22/04/2026 16:03
Riscos e Ameaças
#=vmware
A VMware confirmou exploração ativa da CVE-2026-22719, falha de RCE não autenticada no Aria Operations. Ataques em andamento elevam risco; patches já liberados. Sistemas expostos são alvo de alto valor para acesso a redes corporativas.
04/03/2026 06:01
Cyber ataques
#=vmware
A CISA confirmou exploração ativa de uma vulnerabilidade de escape de sandbox no VMware ESXi. A falha permite execução com privilégios elevados no host e tem sido usada por grupos de ransomware; organizações devem priorizar mitigação, isolamento e aplicação de patches.
04/02/2026 16:01
Riscos e Ameaças
#=vmware
A CISA adicionou a CVE-2024-37079 (falha de out-of-bounds write no DCERPC) ao catálogo Known Exploited Vulnerabilities, confirmando exploração ativa contra o VMware vCenter Server. Broadcom liberou patches e a CISA fixou prazo de remediação para agências federais até 13/02/2026. A falha permite RCE sem autenticação e exige ação imediata de administradores de virtualização.
24/01/2026 14:01
Riscos e Ameaças
#=vmware
CISA publicou análise do BRICKSTORM, backdoor ligado a operações patrocinadas por Estado que mira VMware vSphere (vCenter/ESXi). Relatório detalha persistência, comunicação via DoH e WebSocket, 11 amostras (Go e Rust) e entrega seis regras YARA e uma Sigma para detecção; recomenda upgrades e segmentação.
21/01/2026 05:04
Riscos e Ameaças
#=vmware