מקור: The Hacker News

חברת Broadcom פרסמה עדכוני אבטחה דחופים עבור מגוון מוצרי VMware, ביניהם ESX, vCenter, Workstation ו-Fusion, במטרה לתקן מספר פרצות אבטחה חמורות. בין הפגיעויות שדווחו, שלוש דורגו כקריטיות, כאשר הבולטת שבהן היא CVE-2026-59309, פגיעות המאפשרת עקיפת אימות ב-vCenter עם ציון CVSS של 9.8. הפרצות מאפשרות לתוקפים בעלי גישת רשת לנצל את המערכות לצורך הרצת קוד מרחוק, עקיפת מנגנוני אימות או ביצוע בריחה מסביבת המכונה הווירטואלית. מומלץ למנהלי מערכות וארגונים המשתמשים בפתרונות אלו לבחון את פרטי העדכון ולהתקין את הטלאים בהקדם האפשרי כדי למנוע ניצול של חולשות אלו בסביבתם.
