VMware sandbox escape bugs are so critical, patches are released for end-of-life products
https://arstechnica.com/security/2024/03/vmware-issues-patches-for-critical-sandbox-escape-vulnerabilities/ #security #vulnerabilities #VMwareESXi Workstation, #Fusion #CloudFoundation #end—of—life #patches
VMware sandbox escape bugs are so critical, patches are released for end-of-life products

VMware ESXi, Workstation, Fusion, and Cloud Foundation all affected.

Ars Technica
Will the real Lee Caswell please stand up VMware #CloudFoundation provides customers a cloud experience similar to the hyperscalers provide but in their own datacenters. So what’s the real story here? It used to be the best thing ever https://lnkd.in/gZubive6 but now it’s not https://lnkd.in/gauKvr39 maybe he can provide some clarity here, I know where I stand
LinkedIn

This link will take you to a page that’s not on LinkedIn

Für eine kritische Sicherheitslücke in Cloud Foundation von VMware ist Exploit-Code in Umlauf.
Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen

Für eine kritische Sicherheitslücke in Cloud Foundation von VMware ist Exploit-Code in Umlauf.

heise online
Angreifer könnten mit Root-Rechten auf die Cloud-Plattform von VMware zugreifen.
Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation

Angreifer könnten mit Root-Rechten auf die Cloud-Plattform von VMware zugreifen.

heise online
Die VMware-Entwickler haben Sicherheitslücken in mehreren Anwendungen geschlossen. Sie stufen das Risiko als "kritisch" ein.
VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben

Die VMware-Entwickler haben Sicherheitslücken in mehreren Anwendungen geschlossen. Sie stufen das Risiko als "kritisch" ein.

heise online
Angreifer könnten Systeme mit Cloud Foundation und vCenter Server von VMware attackieren. Bislang gibt es nur einen Workaround, um Systeme abzusichern.
Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server

Angreifer könnten Systeme mit Cloud Foundation und vCenter Server von VMware attackieren. Bislang gibt es nur einen Workaround, um Systeme abzusichern.

Die VMware-Entwickler haben Cloud Foundation, vRealize Operations und vRealize Suite Lifecycle Manager gegen mögliche Attacken abgesichert.
Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen

Die VMware-Entwickler haben Cloud Foundation, vRealize Operations und vRealize Suite Lifecycle Manager gegen mögliche Attacken abgesichert.

Drei Sicherheitslücken mit Einstufungen von "Moderate" bis "Critical" betreffen neben ESXi und vCenter Server indirekt auch Cloud Foundation. Es gibt Updates.
Jetzt updaten: Kritische Lücke aus VMware ESXi und vCenter Server beseitigt
Jetzt updaten: Kritische Lücke aus VMware ESXi und vCenter Server beseitigt

Drei Sicherheitslücken mit Einstufungen von "Moderate" bis "Critical" betreffen neben ESXi und vCenter Server indirekt auch Cloud Foundation. Es gibt Updates.