Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
A new Branch Target Reuse (BTR) attack has been devised that can recover root password hashes on Intel computers running Linux in 3-5 minutes on average. [...] CVEs: CVE-2026-64507, CVE-2026-64508. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, Linux, Mozilla, MikroTik, Cloudflare. DORA relevance: medium.
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
8signals
Explotados & KEV
Vulns Críticas
Sin CVEs críticas frescas en la ventana actual.
Advisories de Vendor
Sin nuevos advisories PSIRT de vendor en la ventana.
Una nueva variante de Spectre v2 permite la recuperación de hashes de contraseñas root en procesadores Intel, facilitando la escalada de privilegios y el compromiso total del sistema.
Acción recomendada
Identificar activos con procesadores Intel vulnerables en el inventario y priorizar la aplicación de parches de microcódigo y actualizaciones del kernel tan pronto como estén disponibles por los proveedores.
Vendors:MicrosoftOracleAppleCitrixSectores:Cloud/SaaSMITRE:T1548 Abuse Elevation Control MechanismCISO · Cloud Security · SecOps
Branch Target Reuse (BTR) is a new Spectre v2 attack targeting JIT compilers in web browsers, language runtimes, and the operating system kernel The post New Spectre v2 Variant Exposes Intel, AMD, Arm CPUs to Data Leaks appeared first on SecurityWeek. CVEs: CVE-2026-65660. Vendors: Microsoft, Google, Oracle, Apple, Citrix, Linux, Mozilla, Docker. DORA relevance: medium.
Por qué importa
Una nueva variante de Spectre v2 (BTR) permite la fuga de datos a nivel de procesador, afectando a los principales fabricantes de hardware y entornos de ejecución JIT.
Acción recomendada
Identificar activos vulnerables en el inventario y monitorizar los boletines de seguridad de los proveedores afectados para la aplicación de parches de microcódigo o actualizaciones de kernel.