fuente: https://meterpreter.org/arista-velocloud-orchestrator-cve-2026-16812/
Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad en su sistema de gestión centralizado. Por consiguiente, Arista corrigió recientemente una falla crítica en las implementaciones locales de VeloCloud Orchestrator, una vulnerabilidad que actualmente se está aprovechando en ataques reales.
VeloCloud Orchestrator funciona como la plataforma de gestión centralizada para arquitecturas de redes de área amplia definidas por software (SD-WAN). A través de esta sofisticada interfaz, los administradores configuran, supervisan y actualizan sistemáticamente los dispositivos de red interconectados y las sucursales corporativas.
Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...
Leer artículo →Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...
Leer artículo →El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales....
Leer artículo →