タグ: SD-WAN

cyberpress.org

Aristaの重大なVeloCloud脆弱性、攻撃者によるリモートOSコマンド実行を許す

Arista Networksは、同社のVeloCloud Orchestrator(VCO)オンプレミス版プラットフォームに存在する最大深刻度の脆弱性を公表しました。この脆弱性により、認証を経ていないリモート攻撃者が任意のOSコマンドを実行できる状態にあり、実際の悪用も既に確認されています。 CVE-2026-16

bleepingcomputer.com

Aristaが攻撃で悪用されているVeloCloud Orchestratorのゼロデイ脆弱性を修正

Aristaは、オンプレミス版VeloCloud Orchestrator導入環境における最大深刻度のコマンドインジェクション脆弱性を修正しました。この脆弱性は攻撃で実際に悪用されています。 この脆弱性はCVE-2026-16812として追跡されており、認証不要で悪用可能なOSコマンドインジェクションの欠陥で、深刻度

cybersecuritydive.com

巧妙な脅威キャンペーン、Ciscoをまさに崖っぷちへと追い詰める

Ciscoは数十年にわたり、ネットワークインフラ分野のリーダーとしての地位を築いてきました。同社は、企業や政府機関が信頼を寄せるセキュアなネットワーク機器の主要プロバイダーの一つです。しかし、ここ数カ月、その優位性が同社のアキレス腱になりつつあります。 2026年初頭以降、セキュリティ研究者たちはCisco SD-W