← Toate știrile
The Hacker NewsRisc & FraudeMarți, 28 iulie · 07:43 · 28 iul.

Atacatori exploatează defectul de injectare de comenzi din Arista VeloCloud Orchestrator

Rezumat AI

Un defect de securitate critic (CVE-2026-16812, scor CVSS 10.0) din versiunile on-premises ale Arista VeloCloud Orchestrator (VCO) este exploatat activ în modul real. Vulnerabilitatea permite execuția de cod arbitrar și compromiterea confidențialității, integrității și disponibilității platformei. Arista a anunțat că problema a fost remediată în versiunile găzduite și dedicate, iar CISA a adăugat defectul în catalogul Known Exploited Vulnerabilities (KEV), cerând agențiilor federale să aplice patch-ul până la 30 iulie 2026. Alte vulnerabilități, cum ar fi CVE-2025-68686 (Fortinet FortiOS SSL-VPN) și CVE-2026-16723 (Fastjson din Alibaba), sunt, de asemenea, menționate, fiind active exploate sau neînchise.

Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.

Un defect de securitate critic (CVE-2026-16812, scor CVSS 10.0) din versiunile on-premises ale Arista VeloCloud Orchestrator (VCO) este exploatat activ în modul real. Vulnerabilitatea permite execuția de cod arbitrar și compromiterea confidențialității, integrității și disponibilității platformei. Arista a anunțat că problema a fost remediată în versiunile găzduite și dedicate, iar CISA a adăugat defectul în catalogul Known Exploited Vulnerabilities (KEV), cerând agențiilor federale să aplice…

Citește integral la The Hacker News

lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.

Din aceeași categorie · Risc & Fraude

Atacatori exploatează defectul de injectare de comenzi din Arista VeloCloud Orchestrator · lege.news