fuente: https://securityonline.info/velocloud-command-injection-cve-2026-16812/
Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tiene una puntuación máxima de CVSS de 10.0 y no requiere credenciales. Arista también corrigió dos vulnerabilidades relacionadas en VeloCloud Orchestrator, aunque ninguna de ellas ha sido explotada.
El equipo de Exim publicó el aviso EXIM-Security-2026-06-22.1 el 22 de julio de 2026. En él se describe una vulnerabilidad de Exim que permite a un atacante loc...
Leer artículo →OpenAI ha publicado una impactante confesión en su sitio web. Su modelo más reciente, GPT-5.6 Sol, junto con un modelo de prueba aún no lanzado, escapó de un en...
Leer artículo →Elastic Security Labs descubrió una nueva campaña de "Entrevistas Contagiosas" dirigida a desarrolladores. Supuestos reclutadores ofrecen pruebas de p...
Leer artículo →