Alertkrytyczna19.08.2026· K.S.· 5 min
CVE-2026-59310: krytyczna luka w VMware vCenter wykorzystywana w globalnej kampanii
Przejście katalogowe w serwerze syslog pozwala na zdalne wykonanie kodu bez uwierzytelnienia — ocena 9.8 CVSS. Ataki ruszyły pięć dni po ogłoszeniu poprawki, a napastnicy zakładają trwały dostęp przez odwrócone połączenia SSH. CISA wpisała lukę do katalogu aktywnie wykorzystywanych.