fuente: https://securityonline.info/velocloud-command-injection-cve-2026-16812/
Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tiene una puntuación máxima de CVSS de 10.0 y no requiere credenciales. Arista también corrigió dos vulnerabilidades relacionadas en VeloCloud Orchestrator, aunque ninguna de ellas ha sido explotada.
Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo en...
Leer artículo →La ilusión de los entornos aislados A medida que los asistentes de programación de inteligencia artificial obtienen un acceso sin precedentes al código fuente p...
Leer artículo →Una campaña de publicidad maliciosa en el buscador Bing está distribuyendo un instalador falso de la aplicación de escritorio Claude, alojado en el dominio legí...
Leer artículo →