IT-Sicherheitsforscher von Quirso haben gemeldet, dass böswillige Akteure eine Sicherheitslücke in VMware vCenter Syslog Server ausnutzen, um Schadcode einzuschleusen und auszuführen. Die Schwachstelle (CVE-2026-59310) wurde von Broadcom im Juli 2026 offengelegt und mit einem CVSS-Rating von 9.8 bewertet. Obwohl ein Software-Patch bereitsteht, ist keine temporäre Gegenmaßnahme verfügbar. Forscher haben 361 kompromittierte VMware vCenter-Instanzen identifiziert, wobei 55 davon in Deutschland registriert wurden. Die Angriffe begannen kurz nach der Offenlegung der Schwachstelle und führten zu einer schnellen Ausbreitung. Die Angreifer nutzen das open-source Tool 'reverse_ssh' für den Zugang, was auf gezielte Cyberattacken hinweist. IT-Administratoren werden gebeten, ihre Systeme auf den neuesten Stand zu bringen und auf ungewöhnliche Software wie 'reverse_ssh' zu prüfen.
Bias read (Center): Der Artikel behandelt eine technische Sicherheitslücke in einem Softwareprodukt und informiert über die Auswirkungen auf IT-Infrastrukturen. Es wird keine politische Haltung oder Meinungsäußerung vertreten, sondern rein sachliche Informationen über Sicherheitsrisiken und Empfehlungen zur Abwehr. Der
Why factuality (85): The article accurately reports on the vCenter directory-traversal vulnerability (CVE-2026-59310) and aligns with the primary source document from Broadcom. It mentions the CVSS score, the affected versions, and the recommended patches. However, it adds information not present in the primary source,
Why objectivity (70): The tone is somewhat alarmist, using phrases like 'bösartige Akteure' and 'Eingenistete Angreifer', which suggest a more dramatic interpretation than the neutral language used in the primary source. The article also emphasizes the scale of the attack without providing direct evidence from the primar






