Broadcom VMware vCenter'de bulunan CVE-2026-59310 güvenlik açığı, saldırganların dizin geçişi yöntemiyle kod çalıştırabilmelerine olanak tanıyor.
QUIRSO'nun araştırması, saldırganların bu açığı kullanarak cron işi ekleyip reverse_ssh ile kalıcı erişim elde ettiğini ortaya koydu. 361 farklı IP adresinden 47 ülkede saldırı tespit edildi, en çok etkilenen ülkeler Almanya, ABD, Türkiye, İran ve Fransa oldu.
Saldırganların kimliği henüz belirlenmedi, ancak gelişmiş kalıcı tehdit (APT) grubunun işi olduğu düşünülüyor.
