fuente: https://meterpreter.org/arista-velocloud-orchestrator-cve-2026-16812/
Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad en su sistema de gestión centralizado. Por consiguiente, Arista corrigió recientemente una falla crítica en las implementaciones locales de VeloCloud Orchestrator, una vulnerabilidad que actualmente se está aprovechando en ataques reales.
VeloCloud Orchestrator funciona como la plataforma de gestión centralizada para arquitecturas de redes de área amplia definidas por software (SD-WAN). A través de esta sofisticada interfaz, los administradores configuran, supervisan y actualizan sistemáticamente los dispositivos de red interconectados y las sucursales corporativas.
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...
Leer artículo →Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...
Leer artículo →Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...
Leer artículo →