CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 7d
Señales (ventana)353
Última detecciónhace 3 h
Monitorizado porintelligence scouter
348signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft118Google75Citrix56Linux45Cisco42WordPress42Cloudflare42MikroTik39F537

Priority Command Strip

What your team should look at right now

6 señales críticas
  1. Action RequiredImmediate10h

    CISA Adds One Known Exploited Vulnerability to Catalog

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA All Alerts · Fortinet · GitHubReview signal
  2. Action Required
All353Action Required348Exploited & KEV8Critical Vulns4Cloud & Identity1
Critical VulnsALTACríticoNEWGDPRNIS2Inteligencia operacional

MikroTik RouterOS

View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to achieve remote code execution or cause a denial of service. The following versions of MikroTik RouterOS are affected: RouterOS <7.24 (CVE-2026-84411) CVSS Vendor Equipment Vulnerabilities v3 9.8 MikroTik MikroTik RouterOS Integer Underflow (Wrap or Wraparound) Background Critical Infrastructure Sectors: Communications, Information Technology Countries/Areas Deployed: Worldwide Company Headquarters Location: Latvia Vulnerabilities Expand All + CVE-2026-84411 The web management service in affected RouterOS versions contains an integer underflow in its HTTP request body handling that is reachable before authentication. This can be leveraged by an unauthenticated network attacker to achieve arbitrary code execution as root, or to cause a denial of service, using a single crafted request. View CVE Details Affected Products MikroTik RouterOS Vendor: MikroTik Product Version: MikroTik RouterOS: <7.24 Product Status: known_affected Remediations Vendor fix MikroTik recommends users update RouterOS to version 7.23 or later. The upgrade can be downloaded from the MikroTik website. https://mikrotik.com/download Relevant CWE: CWE-191 Integer Underflow (Wrap or Wraparound) Metrics CVSS Version Base Score Base Severity Vector String 3.1 9.8 CRITICAL CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 4.0 9.3 CRITICAL CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Acknowledgments An anonymous researcher reported this vulnerability to CISA. Legal Notice and Terms of Use This product is provided subject to this Notification (https://www.cisa.gov/notification) and this Privacy & Use policy (https://www.cisa.gov/privacy-policy). Recommended Practices CISA recommends users take defensive measures to minimize the risk of exploitation of this vulnerability. Minimize network exposure for all control system devices and/or systems, ensuring they are not accessible from the internet. Locate co CVEs: CVE-2026-84411. Vendors: MikroTik Product Version: MikroTik RouterOS: <7, Google, GitHub, MikroTik. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
4signals
Vulns Críticas
Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity1
Check Point37
GitLab37
GitHub36
Apple34
Zyxel30
Immediate
7h

Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

Explotación activa confirmada. Riesgo material para entornos expuestos.

BleepingComputer · Microsoft · CiscoReview signal
  • Action RequiredImmediate12h

    Osavul Lands $10 Million to Spot Hostile Intent Across Cyber, Physical Domains

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · SAP · DockerReview signal
  • Action RequiredImmediate12h

    Zero Trust Creator Says Model Holds Firm Against AI-Assisted Attacks

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Microsoft · ZimbraReview signal
  • Action RequiredImmediate12h

    Give yourself room to be human

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Talos Intelligence Blog · Microsoft · CiscoReview signal
  • Action RequiredImmediate17h

    Kevin Mandia’s Armadin Raises $255 Million at $2.5 Billion Valuation

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    SecurityWeek · Palo Alto Networks · GoogleReview signal
  • Por qué importa

    Vulnerabilidad crítica (CVSS 9.8) que permite ejecución remota de código sin autenticación en dispositivos de red, facilitando el compromiso total del equipo.

    Acción recomendada

    Identificar y actualizar inmediatamente todos los dispositivos MikroTik RouterOS a la versión 7.23 o superior y restringir el acceso a la interfaz de gestión desde internet.

    Vendors:MikroTikSectores:CommunicationsInformation TechnologyMITRE:T1190 Exploit Public-Facing ApplicationCISO · Vulnerability Management · IT Ops
    Mapeo regulatorio · riesgo 8

    La vulnerabilidad crítica y explotable remotamente exige medidas urgentes de gestión del riesgo, incluyendo identificación, mitigación y actualización de activos afectados conforme a NIS2 Art. 21.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    29 sept 2026, 12:00
    Actualizado
    29 sept 2026, 17:01
    Detectado
    29 sept 2026, 17:01
    Fuente
    CISA All Alerts
    Referencia técnica
    NVD · CVE-2026-84411
    CISA All Alerts
    Prioridad · 54/100published <7d (+25) · critical severity (+25) · regulatory relevance (+15) · CISA All Alerts authority (+12) · updated <7d (+3 cap)
    hace 3 días
    Critical VulnsALTACríticoNEWGDPRInteligencia operacional

    ZDI-26-751: Microsoft Windows dxgkrnl Time-Of-Check Time-Of-Use Local Privilege Escalation Vulnerability

    This vulnerability allows local attackers to escalate privileges on affected installations of Microsoft Windows. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The ZDI has assigned a CVSS rating of 8.8. The following CVEs are assigned: CVE-2026-50375. CVEs: CVE-2026-50375. Vendors: Microsoft. DORA relevance: high.

    Por qué importa

    Vulnerabilidad crítica de escalada de privilegios local en el kernel de Windows que permite a un atacante con acceso inicial elevar sus permisos al nivel de sistema.

    Acción recomendada

    Identificar sistemas Windows vulnerables en el inventario y priorizar la aplicación de parches de seguridad de Microsoft en el ciclo de mantenimiento actual.

    Vendors:MicrosoftSectores:bankingMITRE:T1068 Exploitation for Privilege EscalationCISO · Vulnerability Management · IT Ops
    Publicado
    01 oct 2026, 05:00
    Actualizado
    01 oct 2026, 21:00
    Detectado
    01 oct 2026, 21:00
    Fuente
    Zero Day Initiative Advisories
    Referencia técnica
    NVD · CVE-2026-50375
    Zero Day Initiative Advisories
    Prioridad · 49/100published <7d (+25) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 12 horas
    Critical VulnsALTACríticoNEWGDPRInteligencia operacional

    ZDI-26-749: WatchGuard FireWare OS samld SAMLSession Deserialization of Untrusted Data Remote Code Execution Vulnerability

    This vulnerability allows remote attackers to execute arbitrary code on affected installations of WatchGuard FireWare OS. An attacker must first obtain the ability to write to the samld session directory on the target system in order to exploit this vulnerability. The ZDI has assigned a CVSS rating of 7.5. The following CVEs are assigned: CVE-2026-13046. CVEs: CVE-2026-13046. Vendors: WatchGuard. DORA relevance: high.

    Por qué importa

    Vulnerabilidad crítica de ejecución remota de código (RCE) en dispositivos perimetrales WatchGuard que requiere atención inmediata por su impacto en la resiliencia operativa y cumplimiento DORA.

    Acción recomendada

    Identificar activos afectados en el inventario, aplicar parches de seguridad de forma prioritaria y verificar la integridad de los directorios de sesión samld.

    Vendors:WatchGuardSectores:bankingMITRE:T1190 Exploit Public-Facing ApplicationCISO · Vulnerability Management · IT Ops
    Publicado
    30 sept 2026, 05:00
    Actualizado
    01 oct 2026, 11:01
    Detectado
    01 oct 2026, 11:01
    Fuente
    Zero Day Initiative Advisories
    Referencia técnica
    NVD · CVE-2026-13046
    Zero Day Initiative Advisories
    Prioridad · 49/100published <7d (+25) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 22 horas
    Critical VulnsALTACríticoNEWInteligencia operacional

    ZDI-26-750: WatchGuard FireWare OS spamd statushdlr Stack-based Buffer Overflow Remote Code Execution Vulnerability

    This vulnerability allows remote attackers to execute arbitrary code on affected installations of WatchGuard FireWare OS. Authentication is required to exploit this vulnerability. The ZDI has assigned a CVSS rating of 7.2. The following CVEs are assigned: CVE-2026-18145. CVEs: CVE-2026-18145. Vendors: WatchGuard. DORA relevance: medium.

    Por qué importa

    Vulnerabilidad de ejecución remota de código (RCE) en dispositivos perimetrales críticos que, aunque requiere autenticación, permite el compromiso total del sistema afectado.

    Acción recomendada

    Identificar dispositivos WatchGuard expuestos, verificar la disponibilidad de parches del fabricante y aplicar las actualizaciones de seguridad de forma prioritaria.

    Vendors:WatchGuardMITRE:T1190 Exploit Public-Facing ApplicationCISO · Vulnerability Management · IT Ops
    Mapeo regulatorio · riesgo 45

    La vulnerabilidad RCE en un sistema perimetral WatchGuard exige gestionar y documentar el riesgo de vulnerabilidades, aunque no hay evidencia de explotación, incidente notificable ni afectación confirmada a datos o servicios regulados.

    DORA · Art. 13 Learning and evolving (direct) · Art. 15 Further harmonisation of ICT risk management tools, methods, processes and policies (direct)
    NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
    Publicado
    30 sept 2026, 05:00
    Actualizado
    01 oct 2026, 11:01
    Detectado
    01 oct 2026, 11:01
    Fuente
    Zero Day Initiative Advisories
    Referencia técnica
    NVD · CVE-2026-18145
    Zero Day Initiative Advisories
    Prioridad · 49/100published <7d (+25) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 22 horas