fuente: https://securityonline.info/velocloud-command-injection-cve-2026-16812/
Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tiene una puntuación máxima de CVSS de 10.0 y no requiere credenciales. Arista también corrigió dos vulnerabilidades relacionadas en VeloCloud Orchestrator, aunque ninguna de ellas ha sido explotada.
Los hackers explotaron una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación directamente en una base de datos Oracle, la...
Leer artículo →Ataque de ransomware borra datos de usuarios Al utilizar infraestructura de servidor virtual privado (VPS), realizar copias de seguridad periódicas de los datos...
Leer artículo →La reconocida plataforma de virtualización Proxmox VE ha lanzado oficialmente su edición Arm64, marcando la primera vez que PVE se expande más allá de la arquit...
Leer artículo →