タグ: ESXi

bleepingcomputer.com

VMwareに認証バイパスとVM脱出を許す重大な欠陥3件、修正版を公開

Broadcomは、VMware vCenter、ESX、Workstation、Fusionに存在する5件の脆弱性を修正するセキュリティアップデートを公開しました。この中には、攻撃者が認証を回避したり、任意のコードを実行したり、仮想マシンからホストへ脱出したりすることを可能にする重大な欠陥3件が含まれています。 こ

gbhackers.com

VMwareのvCenterに重大な脆弱性、リモート攻撃者が認証をバイパスしコード実行が可能に

Broadcomは、リモート攻撃者がvCenterの認証をバイパスしたり、任意のコードを実行したりすることを可能にするVMwareの重大な脆弱性に対処する重要なセキュリティアップデートを公開しました。 これらの脆弱性はアドバイザリVMSA-2026-0006にまとめられており、vCenter、ESX、Workstat

gbhackers.com

INC ランサムウェア、二重恐喝とプリンター身代金メモで被害者に圧力

INCは新興のRaaS(サービス型ランサムウェア)事業者から、2026年における最も活発なランサムウェアファミリーの一つへと成長を遂げました。2023年以降に800件を超える被害を記録し、競合グループの混乱に乗じてアフィリエイトベースを拡大しています。 同グループの最近のキャンペーンは、段階的なツールの改良と新たな圧

cyberpress.org

LockBit・Qilin元メンバーが新たなRaaSプログラムを始動——AI活用の被害者分析機能を搭載

ランサムウェアの脅威情勢が大きく様変わりしています。LockBitなどの主要グループに対する法執行機関の摘発を経て、ベテランのオペレーターたちが再び表舞台に現れ、高度に発展したランサムウェア・アズ・ア・サービス(RaaS)の活動を開始しています。 HyflockとThe Gentlemenという2つの新興グループが最

gbhackers.com

The Gentlemen RaaS、アフィリエイト獲得競争が激化する中で166件の被害者規模に拡大

新たに2つのRansomware-as-a-Service(RaaS)グループが公開アフィリエイト募集を行い、ランサムウェア市場の急速な再集約と熟練オペレーターをめぐる競争の激化が浮き彫りになっています。 hyflock123というハンドルネームを使う人物が5月14日、「Duty-Free」にスレッドを投稿し、Loc

gbhackers.com

VECT 2.0ランサムウェアがWindows、Linux、ESXi全体で大型ファイルを削除

「新しい」VECT 2.0ランサムウェアは本質的にクロスプラットフォーム型のデータワイパーで、ほとんどのエンタープライズファイルを回復用に暗号化するのではなく、完全に破壊します。 131,072バイト(128KB)を超える任意のファイルに対して、VECTは4つの異なるランダムに生成されたChaCha20-IETFノン