Martedi 28 Luglio 2026 23:45:08 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#VeloCloud Orchestrator


Il bug del centro nevralgico SD-WAN che trasforma un portale di accesso in una superficie d'attacco

Pubblicato: 28 Luglio 2026 10:31Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una falla critica di command injection in Arista VeloCloud Orchestrator mostra perché il software che dirige le reti può essere sensibile quanto le reti stesse.

Una console web con troppo potere: Arista VeloCloud Orchestrator è oggetto di sfruttamento attivo

Pubblicato: 28 Luglio 2026 08:23Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

CVE-2026-16812 mette sotto pressione un piano di gestione SD-WAN on-premises, dove un singolo bug di command injection potrebbe trasformarsi in un ampio problema operativo.

Una patch, uno zero-day e il piano di controllo SD-WAN sotto attacco

Pubblicato: 28 Luglio 2026 02:16Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: DEEPAUDIT

La correzione di Arista per una falla di command injection attivamente sfruttata nelle distribuzioni on-premises di VeloCloud Orchestrator ricorda che le interfacce di gestione possono essere la parte più pericolosa della rete.