fuente: https://meterpreter.org/arista-velocloud-orchestrator-cve-2026-16812/
Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad en su sistema de gestión centralizado. Por consiguiente, Arista corrigió recientemente una falla crítica en las implementaciones locales de VeloCloud Orchestrator, una vulnerabilidad que actualmente se está aprovechando en ataques reales.
VeloCloud Orchestrator funciona como la plataforma de gestión centralizada para arquitecturas de redes de área amplia definidas por software (SD-WAN). A través de esta sofisticada interfaz, los administradores configuran, supervisan y actualizan sistemáticamente los dispositivos de red interconectados y las sucursales corporativas.
CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimb...
Leer artículo →La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes es...
Leer artículo →Red Hat reveló tres vulnerabilidades de alta gravedad en su software Advanced Cluster Management y Multicluster Engine para Kubernetes. La más grave, CVE-2026-7...
Leer artículo →