CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 7d
Señales (ventana)111
Última detecciónhace 3 h
Monitorizado porintelligence scouter
86signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft111Google100Citrix72GitHub67Apple59Cisco52Cloudflare36Linux31WordPress29Mozilla

Priority Command Strip

What your team should look at right now

6 señales críticas
  1. Action RequiredImmediate7h

    Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    BleepingComputer · Microsoft · CiscoReview signal
  2. Action Required
All111Action Required86Exploited & KEV8Critical Vulns5Cloud & Identity20

Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.

Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Kiteworks patches max severity code injection vulnerability

Secure file-sharing software company Kiteworks has released security updates to address 126 vulnerabilities, including a max-severity flaw affecting its Email Protection Gateway (EPG) security solution. [...] CVEs: CVE-2026-54154. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, MikroTik. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
5signals
Vulns Críticas
Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity20
28
PHP28
MikroTik26
GitLab23
Check Point21
Immediate
12h

Zero Trust Creator Says Model Holds Firm Against AI-Assisted Attacks

Explotación activa confirmada. Riesgo material para entornos expuestos.

SecurityWeek · Microsoft · ZimbraReview signal
  • Action RequiredImmediate12h

    Give yourself room to be human

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Talos Intelligence Blog · Microsoft · CiscoReview signal
  • Action RequiredImmediate17h

    Zimbra Vulnerability Exploited in the Wild Prior to Public Disclosure

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Microsoft · CiscoReview signal
  • Action RequiredImmediate17h

    Enterprises Struggle to Prepare for AI and Quantum Threats, PwC Says

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Microsoft · GitHubReview signal
  • Action RequiredImmediate17h

    Hacker Conversations: Rob Juncker, a Knock at the Door and a Moral Compass

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Microsoft · VMwareReview signal
  • Por qué importa

    Se ha identificado una vulnerabilidad de inyección de código de severidad máxima en Kiteworks EPG que requiere parcheo inmediato para evitar la ejecución remota de comandos.

    Acción recomendada

    Identifica y actualiza inmediatamente todas las instancias de Kiteworks EPG y audita los logs en busca de intentos de explotación.

    Vendors:KiteworksMicrosoftOracleAppleSectores:public sectorhealthcarecloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · Cloud Security · SecOps
    Publicado
    01 oct 2026, 13:51
    Actualizado
    01 oct 2026, 16:02
    Detectado
    01 oct 2026, 16:02
    Fuente
    BleepingComputer
    Referencia técnica
    NVD · CVE-2026-54154
    BleepingComputer
    Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas
    Cloud & IdentityMEDIAAltoNEWGDPRNIS2AI ACTInteligencia operacional

    One year later: Sovereign AI and the fight for choice

    AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment to giving nations genuine choice. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.

    Por qué importa

    El informe aborda la soberanía de la IA y la seguridad en la cadena de suministro, destacando la necesidad de resiliencia operativa bajo marcos como DORA y NIS2 ante la dependencia de múltiples proveedores tecnológicos.

    Acción recomendada

    Audita el inventario de activos frente a la CVE-2023-50387 y revisa los controles de seguridad en la cadena de suministro de IA según las directrices de cumplimiento vigentes.

    Vendors:MicrosoftGoogleAWSCrowdStrikeSectores:bankingpublic sectorcloud/SaaSretailCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 35

    La presencia de la CVE-2023-50387 y la necesidad de revisar la gestión de vulnerabilidades hacen aplicable la divulgación coordinada de vulnerabilidades bajo NIS2, aunque no se evidencia explotación ni incidente.

    NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
    Publicado
    01 oct 2026, 13:04
    Actualizado
    01 oct 2026, 16:01
    Detectado
    01 oct 2026, 16:01
    Fuente
    Cloudflare Blog Security
    Referencia técnica
    NVD · CVE-2023-50387
    Cloudflare Blog Security
    Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas
    Cloud & IdentityMEDIAAltoNEWGDPRAI ACTInteligencia operacional

    Zammad Zero-Days Exploited in AI-Powered DIVD Hack

    The flaws were chained to hijack sessions, achieve remote code execution, and elevate privileges to root. The post Zammad Zero-Days Exploited in AI-Powered DIVD Hack appeared first on SecurityWeek. CVEs: CVE-2026-102489, CVE-2026-102490. Vendors: Microsoft, Cisco, Google, Citrix, GitHub, Mozilla, OpenSSL, WatchGuard. DORA relevance: medium.

    Por qué importa

    Explotación activa de zero-days en Zammad que permite ejecución remota de código y escalada de privilegios a root, con riesgo crítico de compromiso total del sistema.

    Acción recomendada

    Identificar y aislar inmediatamente cualquier instancia de Zammad expuesta, aplicar parches de seguridad si están disponibles y auditar logs en busca de intentos de secuestro de sesión.

    Vendors:ZammadMicrosoftCiscoGoogleSectores:insurancepublic sectorcloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationT1068 Exploitation for Privilege EscalationCISO · Cloud Security · SecOps
    Publicado
    01 oct 2026, 10:42
    Actualizado
    01 oct 2026, 11:01
    Detectado
    01 oct 2026, 11:01
    Fuente
    SecurityWeek
    Referencia técnica
    NVD · CVE-2026-102489
    SecurityWeek
    Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 22 horas
    Cloud & IdentityMEDIAAltoNEWCRAGDPRInteligencia operacional

    Product showcase: Proton Drive end-to-end encrypted cloud storage

    Proton Drive is an end-to-end encrypted cloud storage service for storing, synchronizing, backing up, and sharing files. It also includes Proton Docs and Proton Sheets, allowing users to create and collaborate on documents and spreadsheets within the same encrypted environment. Proton Drive is available through the web and dedicated apps for Windows, macOS, iOS/iPadOS, and Android. Proton also offers a command-line interface for Windows, macOS, and Linux. After signing in or creating a Proton Account, … More → The post Product showcase: Proton Drive end-to-end encrypted cloud storage appeared first on Help Net Security. CVEs: CVE-2026-88772. Vendors: Microsoft, Google, Apple, Citrix, GitHub, Kubernetes. DORA relevance: medium.

    Por qué importa

    El hallazgo describe un servicio cloud/SaaS con capacidades de almacenamiento, sincronización y colaboración, pero no aporta evidencia de explotación activa ni detalles técnicos verificables sobre la CVE asociada.

    Acción recomendada

    Valida la existencia y aplicabilidad de CVE-2026-88772 en fuentes oficiales y comprueba si Proton Drive o los activos relacionados están autorizados y presentes en el inventario corporativo.

    Vendors:ProtonSectores:cloud/SaaSCISO · Cloud Security · SecOps
    Publicado
    01 oct 2026, 03:48
    Actualizado
    01 oct 2026, 04:00
    Detectado
    01 oct 2026, 04:00
    Fuente
    Help Net Security
    Referencia técnica
    NVD · CVE-2026-88772
    Help Net Security
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 1 día
    Cloud & IdentityMEDIAAltoNEWCRAGDPRInteligencia operacional

    Signal brings encrypted local backups to iOS and desktop, adds cross-platform restore

    Signal users who switch from an Android phone to an iPhone, or the other way around, can take their message history with them, and backups can be restored on Android, iOS, Linux, macOS and Windows. The option is part of a set of backup updates the company finished rolling out with Signal for iOS version 8.30. The changes build on Signal Secure Backups, an optional end-to-end encrypted backup service introduced in September 2025. Signal said … More → The post Signal brings encrypted local backups to iOS and desktop, adds cross-platform restore appeared first on Help Net Security. CVEs: CVE-2026-88772. Vendors: Microsoft, Google, Apple, Citrix, GitHub, Kubernetes.

    Por qué importa

    La señal describe una mejora de copias de seguridad cifradas de Signal, pero no aporta evidencia de explotación, impacto de seguridad confirmado ni relación verificable entre la noticia y CVE-2026-88772.

    Acción recomendada

    Valida la asociación de CVE-2026-88772 y comprueba si Signal está desplegado en tu entorno antes de realizar acciones de remediación.

    Vendors:SignalCISO · Cloud Security · SecOps
    Publicado
    30 sept 2026, 09:31
    Actualizado
    30 sept 2026, 16:01
    Detectado
    30 sept 2026, 16:01
    Fuente
    Help Net Security
    Referencia técnica
    NVD · CVE-2026-88772
    Help Net Security
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    Cloud & IdentityMEDIAAltoNEWGDPRAI ACTInteligencia operacional

    Anthropic Flags AI Agent Liability Risks as OpenAI Faces Hacking Lawsuit

    Attacks by autonomous AI agents are moving out of the lab and into the courtroom, raising unsettled questions about who is liable for what agents do. The post Anthropic Flags AI Agent Liability Risks as OpenAI Faces Hacking Lawsuit appeared first on SecurityWeek. CVEs: CVE-2026-65660. Vendors: Microsoft, Adobe, Apple, Citrix, OpenSSL. DORA relevance: medium.

    Por qué importa

    El uso indebido de agentes autónomos de IA puede generar riesgos de seguridad, responsabilidad legal y protección de datos, pero el contenido no confirma explotación activa ni una vulnerabilidad técnica validada.

    Acción recomendada

    Verifica la existencia, aplicabilidad y exposición de CVE-2026-65660 en el inventario antes de iniciar acciones de remediación, y revisa los controles de uso y supervisión de agentes de IA.

    Vendors:MicrosoftAdobeAppleCitrixSectores:insurancepublic sectorcloud/SaaSCISO · Cloud Security · SecOps
    Publicado
    30 sept 2026, 11:19
    Actualizado
    30 sept 2026, 12:01
    Detectado
    30 sept 2026, 12:01
    Fuente
    SecurityWeek
    Referencia técnica
    NVD · CVE-2026-65660
    SecurityWeek
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    Cloud & IdentityMEDIAAltoNEWCRAGDPRInteligencia operacional

    Security tools can now scan Claude Enterprise chats and uploads for sensitive data

    More than 100 security and compliance vendors have integrations with the Claude Compliance API, which lets a company send Claude activity into the monitoring tools it already uses. CrowdStrike, Microsoft Purview, Splunk, Palo Alto Networks, Cloudflare and Zscaler are among them. For a Claude Enterprise customer, the feed includes the conversations themselves, the files people upload and their projects. It also covers Cowork and Claude Code sessions, down to prompts, responses and tool calls, plus … More → The post Security tools can now scan Claude Enterprise chats and uploads for sensitive data appeared first on Help Net Security. CVEs: CVE-2026-88771. Vendors: Microsoft, Palo Alto Networks, CrowdStrike, Citrix, Kubernetes, Okta, Splunk, Cloudflare.

    Por qué importa

    La integración puede enviar conversaciones, archivos, proyectos, prompts, respuestas y llamadas a herramientas de Claude Enterprise a plataformas de monitorización, lo que requiere controlar exposición de datos sensibles y cumplimiento GDPR.

    Acción recomendada

    Valida la configuración de la Claude Compliance API, los flujos de datos y los controles de acceso; revisa la exposición a CVE-2026-88771 en el inventario y confirma con los proveedores si aplica a tus versiones.

    Vendors:MicrosoftPalo Alto NetworksCrowdStrikeCitrixSectores:cloud/SaaSCISO · Cloud Security · SecOps
    Mapeo regulatorio · riesgo 65

    La transferencia de conversaciones, archivos, proyectos y sesiones a herramientas de monitorización puede exponer datos personales y exige transparencia, responsabilidad del responsable y controles de protección de datos desde el diseño.

    GDPR · Art. 13 Information to be provided where personal data are collected from the data subject (direct) · Art. 14 Information to be provided where personal data have not been obtained from the data subject (direct) · Art. 24 Responsibility of the controller (direct)
    Publicado
    30 sept 2026, 06:31
    Actualizado
    30 sept 2026, 08:01
    Detectado
    30 sept 2026, 08:01
    Fuente
    Help Net Security
    Referencia técnica
    NVD · CVE-2026-88771
    Help Net Security
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

    High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL

    Roughly a dozen vulnerabilities have been patched in each of the open source cryptographic libraries. The post High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL appeared first on SecurityWeek. CVEs: CVE-2026-84782, CVE-2026-84783, CVE-2026-93302, CVE-2026-89102, CVE-2026-89136. Vendors: Microsoft, Google, Apple, Citrix, Apache, OpenSSL, NGINX. DORA relevance: medium.

    Por qué importa

    Se han corregido aproximadamente una docena de vulnerabilidades de alta severidad en bibliotecas criptográficas ampliamente utilizadas, lo que puede afectar a múltiples productos y servicios dependientes.

    Acción recomendada

    Identifica las versiones afectadas de OpenSSL y WolfSSL en el inventario, valida la exposición de los activos y aplica las actualizaciones de seguridad disponibles con prioridad alta.

    Vendors:MicrosoftGoogleAppleCitrixSectores:insurancepublic sectorcloud/SaaSCISO · Cloud Security · SecOps
    Publicado
    30 sept 2026, 06:55
    Actualizado
    30 sept 2026, 08:01
    Detectado
    30 sept 2026, 08:01
    Fuente
    SecurityWeek
    Referencia técnica
    NVD · CVE-2026-84782
    SecurityWeek
    Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días