Ker slika ni na voljo, prikazujemo umetniško delo.
Sredina
Zanesljiv vir Verified Propaganda
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda

Kitajski hekerji izkoriščajo VMware zero-day ranljivost od oktobra 2024

Kitajski hekerji so od oktobra 2024 izkoriščali ranljivost zero-day v programski opremi VMware Aria Operations in VMware Tools. Broadcom je izdal popravek za visoko resno ranljivost eskalacije privilegijev, označeno kot CVE-2025-41244, ki jo je izkoriščal grozeči akter UNC5174. Ranljivost omogoča lokalno eskalacijo privilegijev.

Entitete in sentiment

Entiteta Sentiment
VMware Negativno
Broadcom nevtralno
UNC5174 Negativno
Kitajska Negativno
NVISO Labs nevtralno

Izvorni članki

Chinese hackers exploiting VMware zero-day sinc...
bleepingcomputer.com | 30. 9. 2025 14:54
CVE-2025-41244 Vulnerability: A New VMware Tool...
socprime.com | 30. 9. 2025 13:38
Urgent: China-Linked Hackers Exploit New VMware Zero-Day Since October 2024
Urgent: China-Linked Hackers Exploit New VMware...
thehackernews.com | 30. 9. 2025 10:57

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
akademija in raziskave:
tehnične objave:
navodila:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Čeprav neposredno ne vpliva na Slovenijo, ranljivosti v široko uporabljenih programih, kot je VMware, lahko posredno vplivajo na slovenske organizacije, ki uporabljajo te tehnologije.

Podobni članki

Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
tehnologija obramba
Cisco opozarja na kritično ranljivost v programski opremi IOS in IOS XE, ki jo aktivno izkoriščajo
1 posodobitev 25. sep 19:00

Opozorili so na kritično ranljivost ničtega dne v določenih Cisco požarnih zidovih, za katero so ameriške in britanske kibernetske oblasti opozorile, da jo je treba takoj popraviti. Izkoriščanje te ranljivosti je del tekočih napadov. Kanadsko kibernetsko središče je pozvalo kanadske organizacije, naj nemudoma ukrepajo proti zlonamerni programski opremi, ki cilja na računalniške sisteme prek naprav Cisco Systems.

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

Cisco opozarja na nove napade in popravlja kritične ranljivosti
tehnologija obramba
Cisco opozarja na nove napade in popravlja kritične ranljivosti

6. nov 17:07

Cisco je opozoril na novo različico napada, ki cilja na naprave, ki poganjajo Cisco Secure Firewall ASA in FTD, izkoriščajoč ranljivosti CVE-2025-20333 in CVE-2025-20362, kar lahko povzroči ponovni zagon naprav in prekinitev delovanja. Hkrati je Cisco popravil dve kritični ranljivosti (CVE-2025-20358 in CVE-2025-20354) v Unified Contact Center Express (UCCX), ki bi lahko napadalcem omogočili obiti avtentikacijo in prevzem nadzora nad sistemi. Priporočljiva je takojšnja posodobitev sistemov, saj popravki za UCCX ranljivosti ne obstajajo.

Nova ranljivost VMSCAPE prizadela procesorje Intel in AMD ter ogroža varnost oblaka
obramba tehnologija
Nova ranljivost VMSCAPE prizadela procesorje Intel in AMD ter ogroža varnost oblaka

11. sep 19:06

Odkrita je bila nova ranljivost v procesorjih Intel in AMD, imenovana VMSCAPE, ki omogoča napadalcem izvajanje posrednih napadov in krajo kriptografskih ključev iz navideznih strojev (VM). Ranljivost, ki spominja na Spectre, izkorišča način, kako procesorji obdelujejo navidezno izvajanje, kar omogoča zlonamernim VM-jem, da uhajajo informacije iz gostiteljskega sistema. Linux kernel je bil že popravljen, da bi odpravil to varnostno težavo, ki prizadene procesorje AMD Zen in Intel Coffee Lake.

Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)
tehnologija obramba
Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)

24. okt 15:04

Microsoft je izdal nujen varnostni popravek za odpravo kritične ranljivosti oddaljene izvedbe kode (RCE) v storitvi Windows Server Update Services (WSUS), označene kot CVE-2025-59287. Ranljivost naj bi bila aktivno izkoriščana, zato je Microsoft izdal popravek izven rednega cikla posodobitev. Objavljen je bil tudi dokaz koncepta (PoC) izkoriščanja. WSUS je orodje, ki organizacijam pomaga pri upravljanju posodobitev.

Entitete in sentiment

Entiteta Sentiment
VMware Negativno
Broadcom nevtralno
UNC5174 Negativno
Kitajska Negativno
NVISO Labs nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav neposredno ne vpliva na Slovenijo, ranljivosti v široko uporabljenih programih, kot je VMware, lahko posredno vplivajo na slovenske organizacije, ki uporabljajo te tehnologije.