CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Flaw critic în VeloCloud Orchestrator, exploatat activ de atacatori - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Flaw critic în VeloCloud Orchestrator, exploatat activ de atacatori

in Cyber Security
Flaw critic în VeloCloud Orchestrator, exploatat activ de atacatori

Foto: Wikimedia Commons

Arista a anunțat pe 22 septembrie descoperirea unei vulnerabilități critice în VeloCloud Orchestrator (VCO), serverul care gestionează dispozitivele Edge în rețelele SD-WAN, potrivit The Hacker News. Flawul, identificat ca CVE-2026-93952, are o scoră CVSS de 10.0 și permite atacatorilor fără acces la login să compromită funcțiile interne și gazda VCO. Vulnerabilitatea afectează doar orchestratorii configurați să autentifice Edge-urile cu certificate.

Flaw-ul este cunoscut a fi exploatat activ, deși Arista nu a precizat când au început atacurile sau cât de răspândite sunt acestea. Până pe 22 septembrie, patch-urile au fost lansate pentru versiunile 5.2 și 6.4, dar nu și pentru versiunile 6.1 și 7.0. Versiunile Hosted și Dedicated au fost deja remediate.

Atacatorul are nevoie de acces la interfața web a VCO și de cheia publică a certificatului de autentificare. O compromitere cu succes poate da atacatorilor acces și la dispozitivele Edge gestionate. Arista recomandă verificarea logurilor de acces web pentru cereri cu cale neobișnuită, caractere codificate sau rate ridicate de cereri.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii
Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

10
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact