Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
Unit 42 is aware of possible 0-day activity against NetScaler devices. Citrix reports CVE-2026-88771, CVE-2026-88772 have been exploited in the wild. The post Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772 Exploited in the Wild appeared first on Unit 42. CVEs: CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775. CISA KEV/exploitation signal detected. Vendors: Palo Alto Networks, Google, Ivanti, Citrix, Kubernetes, Siemens. DORA relevance: medium.
Por qué importa
CVE-2026-88771 y CVE-2026-88772 están siendo explotadas in-the-wild contra dispositivos NetScaler y existe una señal de inclusión en CISA KEV, por lo que el riesgo requiere respuesta el mismo día.
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
8signals
Explotados & KEV
Vulns Críticas
Sin CVEs críticas frescas en la ventana actual.
Advisories de Vendor
Sin nuevos advisories PSIRT de vendor en la ventana.
Verifica inmediatamente la exposición de los dispositivos Citrix NetScaler, aplica las mitigaciones o parches oficiales, realiza triage de compromiso y eleva el estado al CISO.
La explotación activa de una vulnerabilidad crítica exige medidas técnicas y organizativas inmediatas, aunque no hay evidencia de una brecha de datos personales que active obligaciones de notificación.
Attackers have compromised a self-hosted JFrog Artifactory instance operated by OpenInfra Europe, the regional hub of the OpenInfra Foundation warned in a security notice prominently displayed on its homepage. OpenInfra Europe’s security incident notice “Anyone who downloaded or installed artifacts from https://artifactory.nordix.org/ from August 28 and September 15, 2026 should immediately stop using them, remove them from their pipelines, and treat these packages as potentially compromised,” the message says. Compromise through CVE-2026-82329 The OpenInfra Foundation … More → The post OpenInfra Europe’s JFrog Artifactory instance breached, packages potentially compromised appeared first on Help Net Security. CVEs: CVE-2026-82329, CVE-2026-88772. CISA KEV/exploitation signal detected. Vendors: Citrix, GitHub, Kubernetes. DORA relevance: medium.
Por qué importa
Una instancia de JFrog Artifactory fue comprometida y los paquetes descargados entre el 28 de agosto y el 15 de septiembre de 2026 deben tratarse como potencialmente comprometidos, con riesgo directo de contaminación de pipelines y de la cadena de suministro.
Acción recomendada
Actúa de inmediato: identifica descargas y despliegues procedentes de artifactory.nordix.org durante el periodo afectado, retira o aísla esos artefactos, rota credenciales relacionadas, analiza los pipelines y prioriza la remediación de CVE-2026-82329 y CVE-2026-88772.
La brecha de un repositorio de software de código abierto y la posible contaminación de paquetes descargados exigen una respuesta inmediata por su impacto directo en la seguridad de la cadena de suministro.
CRA · Art. 24 Obligations of open-source software stewards (direct)
Starting in full force on Dec. 10, 2024, the EU Cyber Resilience Act (CRA) is a regulation (EU 2024/2847) that defines mandatory cybersecurity requirements for all products with digital elements sold in EU markets. Reporting obligations will begin on Sept. 11, 2026, with full enforcement kicking in on Dec. 11, 2027. The CRA brings new requirements for teams working with containers and Kubernetes regarding how cloud native applications are built, distributed, and maintained throughout their lifecycle. CRA scope in cloud … More → The post EU Cyber Resilience Act requirements for containers and Kubernetes appeared first on Help Net Security. CVEs: CVE-2026-88771. CISA KEV/exploitation signal detected. Vendors: Citrix, Kubernetes. DORA relevance: medium.
Por qué importa
CVE-2026-88771 figura con señal de explotación activa/KEV y afecta entornos Citrix y Kubernetes, por lo que requiere validación y remediación inmediata; además, el CRA introduce obligaciones de seguridad y gestión de vulnerabilidades para productos digitales comercializados en la UE.
Acción recomendada
Verifica inmediatamente la exposición a CVE-2026-88771 en los activos Citrix y Kubernetes, aplica las mitigaciones o parches disponibles y notifica a los responsables de esas plataformas sin esperar al ciclo mensual.
La vulnerabilidad crítica CVE-2026-88771 presenta señal de explotación activa en entornos Citrix y Kubernetes y puede activar obligaciones del CRA sobre alcance, ciberseguridad del producto y reporte de vulnerabilidades.
“Advanced and suspected state-sponsored threat actors” are likely to be behind the initial targeted intrusions that leveraged CVE-2026-88772, one of the two recently disclosed NetScaler vulnerabilities that have been exploited as zero-days, says Mandiant CTO Charles Carmakal. Mandiant and Google Threat Intelligence Group (GTIG) know of dozens of impacted organizations across North America and Europe, he added, “including in the government, financial services, education, telecommunications, and legal and professional services sectors.” Two NetScaler zero-days exploited … More → The post Suspected state-sponsored hackers exploited NetScaler zero-day since early September (CVE-2026-88772) appeared first on Help Net Security. CVEs: CVE-2026-88772, CVE-2026-88771. Vendors: Google, Citrix, GitHub, Apache, Kubernetes, PHP. DORA relevance: medium.
Por qué importa
Actores sospechosos respaldados por un Estado han explotado como zero-day vulnerabilidades críticas de NetScaler desde principios de septiembre, afectando a decenas de organizaciones.
Acción recomendada
Investiga inmediatamente la exposición a ambas CVE, aplica las mitigaciones o parches del fabricante y realiza búsqueda de compromiso en los dispositivos NetScaler.
La explotación activa de un zero-day crítico en NetScaler requiere evaluar y activar las obligaciones de reporte aplicables al fabricante, aunque no hay evidencia de afectación de datos personales.
CRA · Art. 14 Reporting obligations of manufacturers (direct)