fuente: https://meterpreter.org/arista-velocloud-orchestrator-cve-2026-16812/
Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad en su sistema de gestión centralizado. Por consiguiente, Arista corrigió recientemente una falla crítica en las implementaciones locales de VeloCloud Orchestrator, una vulnerabilidad que actualmente se está aprovechando en ataques reales.
VeloCloud Orchestrator funciona como la plataforma de gestión centralizada para arquitecturas de redes de área amplia definidas por software (SD-WAN). A través de esta sofisticada interfaz, los administradores configuran, supervisan y actualizan sistemáticamente los dispositivos de red interconectados y las sucursales corporativas.
Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicac...
Leer artículo →Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE...
Leer artículo →La mayoría de los responsables de seguridad desconocen la cantidad de agentes de IA que operan en sus organizaciones. Actualmente, existen 10⁹ identidades no hu...
Leer artículo →