Společnost Broadcom vydala bezpečnostní opravy pro produkty VMware Workstation a Fusion řešící chyby CVE-2026-59346 a CVE-2026-59347. Útočník s lokálními administrátorskými právy na virtuálním stroji může tyto zranitelnosti zneužít ke spuštění kódu na hostitelském systému.
CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.
CISA zařadila zranitelnost CVE-2026-59310 do katalogu známých zneužívaných zranitelností. Zasahuje produkt Broadcom VMware vCenter a oprava je splatná do 21. srpna 2026.
Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.
Společnost Broadcom vydala bezpečnostní aktualizace pro řešení zranitelností v produktech VMware, včetně tří se závažností 'kritická' a jedné se závažností 'vysoká'. Podle zdroje by tyto zranitelnosti mohly útočníkům umožnit obejít ověřovací mechanismy, zvýšit oprávnění a spustit libovolný kód na dotčených systémech.
Vydavatel Rapid7 informuje o dvou kritických zranitelnostech v systémech VMware vCenter Server (CVE-2026-59309, CVE-2026-59310), obě se skórem CVSS 9.8. Zranitelnosti umožňují neautentizovaným útočníkům s přístupem k síti obejít autentizaci a provést libovolný kód; momentálně nejsou známy případy zneužití. Zdroj doporučuje naléhavě aplikovat aktualizace vydané společností Broadcom, které jsou podle vydavatele jedinou zmírňující opatření.