Navegación

Los atacantes explotan una vulnerabilidad de inyección de comandos en Arista VeloCloud Orchestrator.

fuente: https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html

Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente.

La vulnerabilidad, identificada como CVE-2026-16812 (puntuación CVSS: 10.0), consiste en una inyección de comandos del sistema operativo que podría permitir la ejecución de código arbitrario.

«VeloCloud Orchestrator (VCO) en las instalaciones locales presenta un problema de seguridad que podría permitir a un atacante remoto acceder a funcionalidades internas privilegiadas e impactar en el host de VCO», declaró Arista en un comunicado emitido el lunes.

Últimas noticias

03 DE JULIO, 2026

Se activan las reservas de nombres de usuario de WhatsApp: ¿Cuáles son las preocupaciones de seguridad para 2 mil millones de usuarios?

WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...

Leer artículo
02 DE JULIO, 2026

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio. Unifi...

Leer artículo
02 DE JULIO, 2026

IBM lidera con chip de 0,7 nm para IA.

IBM ha superado a TSMC, Intel y Samsung al crear un chip de 0,7 nm con 100.000 millones de transistores para IA, rompiendo la barrera del nanómetro mediante un...

Leer artículo