
Honderden VMware vCenter-servers gehackt via beveiligingslek
Wereldwijd zijn honderden VMware vCenter-servers gehackt door misbruik van CVE-2026-59310, een kritiek path traversal-lek dat ongeauthenticeerde code-executie mogelijk maakt. Broadcom publiceerde op 29 juli updates, maar cybersecuritybedrijf Quirso constateerde dat aanvallen al op 3 augustus gingen lopen. Op 5 augustus waren 361 unieke organisaties getroffen, met name in Duitsland, de Verenigde Staten en Turkije. Aanvallers installeerden reverse_ssh, een open-source reverse-shell framework, om blijvende toegang te behouden en verdere aanvallen uit te voeren. Onderzoekers verdenken een advanced persistent threat (APT)-groep. Organisaties worden dringend geadviseerd de updates toe te passen en hun servers te scannen op compromittering.
Meer details staan op de pagina van Security.nl.








