Navegación

Los atacantes explotan una vulnerabilidad de inyección de comandos en Arista VeloCloud Orchestrator.

fuente: https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html

Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente.

La vulnerabilidad, identificada como CVE-2026-16812 (puntuación CVSS: 10.0), consiste en una inyección de comandos del sistema operativo que podría permitir la ejecución de código arbitrario.

«VeloCloud Orchestrator (VCO) en las instalaciones locales presenta un problema de seguridad que podría permitir a un atacante remoto acceder a funcionalidades internas privilegiadas e impactar en el host de VCO», declaró Arista en un comunicado emitido el lunes.

Últimas noticias

13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo