Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta vmware. Mostrar todas las entradas
Mostrando entradas con la etiqueta vmware. Mostrar todas las entradas

PostHeaderIcon Ransomware en Servidores ESXi: Amenazas, Vulnerabilidades y Estrategias de Mitigación


En la actualidad, las variantes del ransomware Babuk están dirigiéndose específicamente a servidores ESXi, evolucionando para evadir las herramientas de seguridad más avanzadas. Estas amenazas se intensifican debido a la creciente disponibilidad de accesos iniciales en mercados clandestinos, donde ciberdelincuentes monetizan vulnerabilidades vendiendo acceso a actores malintencionados, incluidos grupos especializados en ransomware.

 


 


PostHeaderIcon VMware Workstation y Fusion ahora son gratis


VMware, empresa conocida por sus tecnologías de computación en la nube y virtualización de máquinas y sistemas operativos, ha sorprendido a todos anunciando que dos de sus productos estrella serán gratis para todo el mundo. VMware Workstation, para Windows y Linux, y WMware Fusion para macOS, son dos programas que permiten instalar toda clase de sistemas operativos en máquinas virtuales. Y ahora podrás instalarlas gratuitamente.



PostHeaderIcon Múltiples malware y ransomware aprovechan vulnerabilidades en VMware ESXi


Varios grupos de ransomware han explotado activamente una falla de seguridad recientemente corregida que afecta a los hipervisores VMware ESXi para obtener permisos elevados e implementar malware y ransomware.




PostHeaderIcon El Dorado ransomware: objetivo máquinas virtuales Windows y VMware ESXi


En marzo surgió un nuevo ransomware como servicio (RaaS) llamado Eldorado y viene con variantes de cifradores para VMware ESXi y Windows. Esta pandilla ya se ha cobrado 16 víctimas, la mayoría de ellas en Estados Unidos, en los sectores inmobiliario, educativo, sanitario y manufacturero.

 



PostHeaderIcon VMware publica parches para tres vulnerabilidades críticas


VMware ha emitido un aviso de seguridad que aborda vulnerabilidades críticas en vCenter Server, incluyendo la ejecución remota de código y defectos de escalada de privilegios locales.




PostHeaderIcon Ataques de ransomware explotan patrones vulnerabilidades de VMware ESXi


Según muestran nuevos hallazgos, los ataques de ransomware dirigidos a la infraestructura VMware ESXi siguen un patrón establecido, independientemente del malware de cifrado de archivos implementado

 



PostHeaderIcon VMware Workstation Pro y Fusion Pro, ahora totalmente gratis para uso personal


 Los hipervisores de escritorio VMware Workstation Pro y VMware Fusion Pro serán gratuitos para uso personal, según el anuncio de Broadcom. Buenas noticias para acercar el mundo de la virtualización a una mayor cantidad de usuarios.

 


PostHeaderIcon Nuevo ransomware SEXi, activo en Latinoamérica


El proveedor chileno de hosting IxMetro Powerhost sufrió un ciberataque a manos de una nueva banda de ransomware conocida como SEXi, que cifró los servidores y copias de seguridad VMware ESXi de la compañía.




PostHeaderIcon Actualizaciones críticas para VMware ESXi, Workstation y Fusion


VMware ha lanzado parches para abordar cuatro fallas de seguridad que afectan a ESXi, Workstation y Fusion, incluidas dos fallas críticas que podrían provocar la ejecución de código.





PostHeaderIcon Vulnerabilidades en Cisco, Fortinet, VMware y QNAP


Cisco, Fortinet, VMware y QNAP han lanzado correcciones de seguridad para múltiples vulnerabilidades de seguridad, incluidas debilidades críticas que podrían explotarse para realizar acciones arbitrarias en los dispositivos afectados.




PostHeaderIcon Desaparecen las licencias perpetuas de VMWare y se transforman en suscripciones anuales por uso


Broadcom la lia con sus clientes de VMware después de su adquisición por 61 mil millones de dólares. Con cada cambio de propiedad de una empresa, hay efectos positivos y negativos dependiendo de la situación.

 

 

 


PostHeaderIcon Abyss Locker: ransomware orientado a ESXi de VMware


A medida que las empresas cambian de servidores individuales a máquinas virtuales para una mejor gestión de recursos, rendimiento y recuperación ante desastres, las pandillas de ransomware crean ransomware enfocados en esa plataforma. La operación Abyss Locker es la última en desarrollar un cifrador de Linux para apuntar a la plataforma de máquinas virtuales ESXi de VMware en ataques a la empresa.




PostHeaderIcon Ciberdelincuentes chinos explotan vulnerabilidad Zero-day de VMware en sistemas Windows y Linux


El grupo de ciberdelincuentes UNC3886, patrocinado por China, está llevando a cabo ataques activos utilizando una vulnerabilidad Zero-day en los hosts de VMware ESXi. El objetivo de estos ataques es infiltrar puertas traseras en sistemas operativos Windows y Linux.




PostHeaderIcon El código fuente filtrado de Babuk permite crear nuevas versiones de ransomware para VMware ESXi


A principios de 2023, SentinelLabs observó un aumento en el ransomware para VMware ESXi basado en Babuk (también conocido como Babak, Babyk). Las filtraciones de Babuk en septiembre de 2021 brindaron una visión sin precedentes de las operaciones de desarrollo de un grupo de ransomware organizado.




PostHeaderIcon Photon OS, la distro de VMware para ejecutar aplicaciones en contenedores


VMware dio a conocer hace poco el lanzamiento de la nueva versión de su distribución de Linux Photon OS 5.0, cuyo objetivo es proporcionar un entorno de host minimalista para ejecutar aplicaciones en contenedores aislados.

 



PostHeaderIcon Nuevo grupo de ransomware: RedAlert ataca servidores Windows, Linux VMware ESXi


El nuevo grupo ransomware 'RedAlert' (también conocida como 'N13V) cifra los servidores 'VMWare ESXi' de Windows y Linux en ataques a redes corporativas. MalwareHunterTeam informaba en su cuenta de Twitter sobre la operación de fuga de datos. El cifrado de Linux se crea para apuntar a los servidores VMware ESXi, con opciones de línea de comandos que permiten a los actores de amenazas apagar cualquier máquina virtual en ejecución antes de cifrar los archivos.




PostHeaderIcon Broadcom adquirirá VMware por 61.000 millones de dólares


Broadcom anuncia que adquirirá VMware por unos 61.000 millones de dólares. Esta cantidad hace de esta adquisición una de las mayores de la historia del software e impulsa la estrategia de Broadcom para construir una empresa líder mundial en tecnología de infraestructuras.





PostHeaderIcon Vulnerabilidades críticas en VMware vRealize Operations


 VMware ha publicado actualizaciones de seguridad para abordar una vulnerabilidad de gravedad alta en vRealize Operations que podría permitir a los atacantes robar credenciales de administrador después de explotar servidores vulnerables.



PostHeaderIcon Instalar VMware ESXi en una Raspberry Pi 4


Un proyecto bastante loco, pero posible, como es virtualizar con un Raspberry Pi 4. Recomendamos usar una Raspberry pi 4 de 4GB o mejor 8 gigas de ram, Seguramente no sea muy práctico, ni sobre todo rápido, pero factible ya que VMWare tiene paquetes ARM nativos para el procesador de la RaspBerry, además de poder usar un cargador UEFI para instalarlo todo. Sobre el rendimiento una vez todo instalado, mejor no hablar.




PostHeaderIcon Vulnerabilidad crítica en vCenter de VMWare


El software vCenter Server desarrollado por VMWare permite a los administradores de sistemas administrar máquinas y hosts virtuales utilizados en entornos de empresa a través de una sola consola. Vulnerabilidad de una gravedad CVSS 9.8 sobre 10. Ya han aparecido varios exploits (pruebas de concepto) públicos, varios checkers, uno para Nmap NSE