Schlagwort: VeloCloud


  • VeloCloud-Orchestrator-Zero-Day-Schwachstelle wird aktiv für Angriffe ausgenutzt

    Arista hat eine aktiv ausgenutzte Zero-Day-Schwachstelle in VeloCloud Orchestrator behoben, die es entfernten Angreifern ermöglichen könnte, die Kontrolle über betroffene On-Premises-Systeme zu übernehmen. Die als CVE-2026-16812 verfolgte Schwachstelle ist eine nicht authentifizierte Betriebssystem-Befehlsinjektion mit dem höchstmöglichen CVSS-Schweregrad von 10,0. Betroffen sind lokale Installationen von VeloCloud Orchestrator, auch als VCO bekannt. Die Plattform dient zur zentralen…