Výsledky hledání

výrobce: VMware× v celém archivu zrušit filtry

12 karet z 14 položek CZ · EN/orig

1

CISA: Kritickou chybu ve VMware vCenter zneužívají ransomwarové skupiny

Americká agentura CISA varovala, že ransomwarové gangy začaly zneužívat kritickou zranitelnost pro vzdálené spuštění kódu v systému VMware vCenter, která byla opravena v červenci. Chyba je součástí probíhajících aktivních útoků.

KEV ✓ · ransomware EPSS 0.50 CVE-2024-37079 CVE-2025-22225 CVE-2025-60710 CVE-2026-22719 CVE-2026-59310 VMware US

tg: zneužíváno tg: zranitelnost tp: ransomware

· BleepingComputer · CISA: Critical VMware RCE flaw now exploited by ransomware gangs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Lokální eskalace oprávnění ve VMware Workstation přes přetečení celého čísla

V aplikaci VMware Workstation byla odhalena zranitelnost identifikovaná jako CVE-2026-59346, která umožňuje lokální zvýšení oprávnění prostřednictvím přetečení celého čísla v komponentě VMXNET3 TSO Segmentation. Útočník musí mít podle ZDI možnost spouštět kód s vysokými oprávněními v cílovém hostovaném systému, přičemž závažnost byla ohodnocena skóre CVSS 7.5.

CVSS 7.5 CVE-2026-59346 VMware US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-647: VMware Workstation VMXNET3 TSO Segmentation Integer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Aktualizace VMware Workstation a Fusion opravují přetečení celého čísla a bufferu

Společnost Broadcom vydala bezpečnostní opravy pro produkty VMware Workstation a Fusion řešící chyby CVE-2026-59346 a CVE-2026-59347. Útočník s lokálními administrátorskými právy na virtuálním stroji může tyto zranitelnosti zneužít ke spuštění kódu na hostitelském systému.

CVSS 9.3 CVE-2026-59346 CVE-2026-59347 Broadcom VMware FI FR IT

tg: zranitelnost

· NCSC-FI · VMSA-2026-0007: VMware Workstation and Fusion updates address integer-overflow and buffer overflow vulnerabilities (CVE-2026-59346, CVE-2026-59347) · CERT-FR – avis · Multiples vulnérabilités dans les produits VMware (04 septembre 2026) · CSIRT Itálie (ACN) · Risolte vulnerabilità in VMware Workstation e Fusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

1

Bezpečnostní poradce VMware (AV26-763) – Aktualizace 1

VMware je ohrožena zranitelnostmi v několika produktech, včetně Cloud Foundation, ESX, vCenter, Workstation a Fusion. Cyber Centre doporučuje uživatelům a správcům zrevidovat dostupné informace a aplikovat aktualizace, které se stanou dostupnými. Agentura CISA přidala CVE-2026-59310 do své databáze zneužívaných zranitelností.

KEV ✓ · ransomware EPSS 0.50 CVE-2026-41703 CVE-2026-41709 CVE-2026-47876 CVE-2026-59309 CVE-2026-59310 VMware CA

· Cyber Centre Kanada · VMware security advisory (AV26-763) – Update 1

Shrnutí generováno strojově za 0,0030 USD

1

3

Zranitelnosti v produktech VMware

Společnost Broadcom vydala bezpečnostní aktualizace pro řešení zranitelností v produktech VMware, včetně tří se závažností 'kritická' a jedné se závažností 'vysoká'. Podle zdroje by tyto zranitelnosti mohly útočníkům umožnit obejít ověřovací mechanismy, zvýšit oprávnění a spustit libovolný kód na dotčených systémech.

KEV ✓ · ransomware EPSS 0.50 CVE-2026-41703 CVE-2026-47876 CVE-2026-59309 CVE-2026-59310 Broadcom VMware IT

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti VMware

Shrnutí generováno strojově za 0,0026 USD

Kritické chyby VMware vCenter umožňují obejití autentizace a vzdálené spuštění kódu

Vydavatel Rapid7 informuje o dvou kritických zranitelnostech v systémech VMware vCenter Server (CVE-2026-59309, CVE-2026-59310), obě se skórem CVSS 9.8. Zranitelnosti umožňují neautentizovaným útočníkům s přístupem k síti obejít autentizaci a provést libovolný kód; momentálně nejsou známy případy zneužití. Zdroj doporučuje naléhavě aplikovat aktualizace vydané společností Broadcom, které jsou podle vydavatele jedinou zmírňující opatření.

KEV ✓ · ransomware EPSS 0.50 CVSS 9.8 CVE-2026-59309 CVE-2026-59310 CVE-2026-593109 VMware Broadcom US

· Rapid7 · Critical VMware vCenter Vulnerabilities Allow Authentication Bypass and Remote Code Execution (CVE-2026-59309, CVE-2026-59310)

Shrnutí generováno strojově za 0,0038 USD

1

Zranitelnost VMware ESXi vedoucí k zvýšení oprávnění

Zdroj uvádí zranitelnost v komponenti VMXNET3 VMware ESXi, kterou lze zneužít k zvýšení oprávnění na lokálním systému. Útočník musí nejdříve získat schopnost spustit kód s vysokými oprávněními na cílovém systému.

EPSS 0.00 CVSS 8.2 CVE-2026-47876 VMware US

· Zero Day Initiative · ZDI-26-495: (Pwn2Own) VMware ESXi VMXNET3 espQueueMask Out-Of-Bounds Write Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0022 USD

1

Pwn2Own Berlin 2026: Třetí den a vítěz

Třetí den soutěže Pwn2Own Berlin 2026 uzavřel událost, v níž bezpečnostní výzkumníci předvedli exploity na podnikové systémy. Během všech tří dní bylo rozděleno 1,298,250 dolarů za 47 nových zranitelností; vítězem se stal tým DEVCORE s 505,000 dolary a 50,5 body, na druhém místě skončil STARLabs SG.

Red Hat Microsoft OpenAI VMware US

· ZDI Blog · Pwn2Own Berlin 2026: Day Three Results and Master of Pw

Shrnutí generováno strojově za 0,0035 USD

1

Pwn2Own Berlin 2026

Pořadatelé oznámili druhý ročník soutěže Pwn2Own v Berlíně, která se koná v květnu 2026 s více než jedním milionem dolarů v cenách. Soutěž rozšiřuje kategorie zaměřené na umělou inteligenci (AI databáze, agenti kódování, lokální inference a produkty NVIDIA), přičemž si udržuje tradiční cíle jako prohlížeče, virtualizaci, servery a operační systémy.

Microsoft VMware Adobe AWS US

· ZDI Blog · Announcing Pwn2Own Berlin for 2026

Shrnutí generováno strojově za 0,0044 USD