Navegación

Los atacantes explotan una vulnerabilidad de inyección de comandos en Arista VeloCloud Orchestrator.

fuente: https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html

Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente.

La vulnerabilidad, identificada como CVE-2026-16812 (puntuación CVSS: 10.0), consiste en una inyección de comandos del sistema operativo que podría permitir la ejecución de código arbitrario.

«VeloCloud Orchestrator (VCO) en las instalaciones locales presenta un problema de seguridad que podría permitir a un atacante remoto acceder a funcionalidades internas privilegiadas e impactar en el host de VCO», declaró Arista en un comunicado emitido el lunes.

Últimas noticias

03 DE JULIO, 2026

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus.

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus mientras formaba parte del mismo. Citiz...

Leer artículo
03 DE JULIO, 2026

Los grupos que utilizan ransomware están creando tres vías peligrosas para infiltrarse en las redes empresariales.

🔸 Anubis: Citrix Bleed 2 🔸 The Gentlemen: Acceso no autorizado + BYOD 🔸 VECT/TeamPCP: Robo de credenciales en la cadena de suministro Cómo se conectan las ru...

Leer artículo
03 DE JULIO, 2026

PamStealer ataca a los usuarios de Mac a través de sitios web falsos de Maccy.

Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación...

Leer artículo