fuente: https://meterpreter.org/arista-velocloud-orchestrator-cve-2026-16812/
Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad en su sistema de gestión centralizado. Por consiguiente, Arista corrigió recientemente una falla crítica en las implementaciones locales de VeloCloud Orchestrator, una vulnerabilidad que actualmente se está aprovechando en ataques reales.
VeloCloud Orchestrator funciona como la plataforma de gestión centralizada para arquitecturas de redes de área amplia definidas por software (SD-WAN). A través de esta sofisticada interfaz, los administradores configuran, supervisan y actualizan sistemáticamente los dispositivos de red interconectados y las sucursales corporativas.
El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al...
Leer artículo →Windows XP ha cumplido esta semana 25 años desde el lanzamiento de la versión RTM para fabricantes OEM. Un aniversario redondo para un sistema operativo que ha...
Leer artículo →Cosmos Labs ha advertido que una vulnerabilidad crítica en el manejo de saldos del módulo compartido Cosmos EVM fue explotada para sustraer fondos de seis block...
Leer artículo →