Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.
Fortinet is warning customers of a critical FortiMail vulnerability, tracked as CVE-2026-104286, that is being actively exploited in zero-day attacks to execute unauthorized code or commands on vulnerable devices. [...] CVEs: CVE-2026-104286. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Fortinet, Citrix, F5, Atlassian, GitHub, Check Point. DORA relevance: medium.
Por qué importa
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
La vulnerabilidad CVE-2026-104286 está siendo explotada activamente en ataques zero-day, permitiendo la ejecución remota de código en dispositivos FortiMail críticos.
Acción recomendada
Identifique y parche inmediatamente todos los dispositivos FortiMail expuestos; no posponga la remediación al ciclo mensual.
Fifteen years after coining the framework, John Kindervag insists zero trust still works in the AI era—if you get the implementation right. The post Zero Trust Creator Says Model Holds Firm Against AI-Assisted Attacks appeared first on SecurityWeek. CISA KEV/exploitation signal detected. Vendors: Microsoft, Zimbra. DORA relevance: medium.
Por qué importa
Se ha confirmado la explotación activa in-the-wild de vulnerabilidades en productos Microsoft y Zimbra, lo que requiere una respuesta inmediata para evitar brechas de seguridad.
Acción recomendada
Priorizar la remediación inmediata de los activos Microsoft y Zimbra afectados; no esperar al ciclo de parcheo mensual y notificar a los propietarios de los sistemas.
La explotación activa de vulnerabilidades en productos Microsoft y Zimbra exige respuesta inmediata y puede activar obligaciones del fabricante bajo el CRA.
CRA · Art. 14 Reporting obligations of manufacturers (direct) · Art. 13 Obligations of manufacturers (direct)
In this week’s edition, Amy reflects on the importance of prioritizing family and personal well-being over the pressure to remain constantly productive. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Citrix. DORA relevance: medium.
Por qué importa
Se ha confirmado la explotación activa (in-the-wild) de vulnerabilidades en stacks críticos de Microsoft, Cisco y Citrix, lo que requiere acción inmediata para evitar brechas de seguridad.
Acción recomendada
Prioriza la remediación inmediata de los sistemas afectados por las vulnerabilidades KEV identificadas; no esperes al ciclo de parcheo mensual y notifica a los propietarios de los stacks.
Under certain conditions, CVE-2026-73570 can be exploited via specially crafted emails without user interaction. The post Zimbra Vulnerability Exploited in the Wild Prior to Public Disclosure appeared first on SecurityWeek. CVEs: CVE-2026-73570. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Google, GitHub, Mozilla, Zimbra, WatchGuard. DORA relevance: medium.
Por qué importa
La vulnerabilidad CVE-2026-73570 permite la ejecución remota de código sin interacción del usuario y está siendo explotada activamente in-the-wild.
Acción recomendada
Identificar y parchear inmediatamente todos los servidores Zimbra expuestos; no esperar al ciclo de mantenimiento mensual.
La explotación activa de una vulnerabilidad crítica en Zimbra exige aplicar medidas técnicas y organizativas adecuadas para proteger los datos personales tratados.
PwC’s survey found that only 22% of leaders would use fully autonomous AI for cyber defense, while just 21% are implementing quantum-resistant security measures. The post Enterprises Struggle to Prepare for AI and Quantum Threats, PwC Says appeared first on SecurityWeek. CISA KEV/exploitation signal detected. Vendors: Microsoft, GitHub, Zimbra. DORA relevance: high.
Por qué importa
Se ha detectado una señal de explotación activa (KEV) en productos críticos (Microsoft, GitHub, Zimbra) que impacta directamente en la resiliencia operativa bajo el marco DORA.
Acción recomendada
Prioriza la remediación inmediata de los activos afectados de Microsoft, GitHub y Zimbra; no esperes al ciclo de parcheo mensual.
Rob Juncker is chief product and technology officer at Mimecast. Is he a hacker? “Unequivocally yes,” he says. The post Hacker Conversations: Rob Juncker, a Knock at the Door and a Moral Compass appeared first on SecurityWeek. CISA KEV/exploitation signal detected. Vendors: Microsoft, VMware, Apple, Ivanti, Zimbra. DORA relevance: medium.
Por qué importa
Se ha detectado una señal de explotación activa (KEV) que afecta a múltiples proveedores críticos presentes en el ecosistema tecnológico de la organización.
Acción recomendada
Priorizar la remediación inmediata de los activos afectados de Microsoft, VMware, Apple, Ivanti y Zimbra; no esperar al ciclo de parcheo mensual.
La explotación activa de vulnerabilidades puede comprometer la seguridad de los tratamientos y exige medidas técnicas y organizativas adecuadas al riesgo.
CISA has added two new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2026-65660 Microsoft SharePoint Code Injection Vulnerability CVE-2026-67279 Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability These types of vulnerabilities are a frequent attack vector for malicious cyber actors and pose significant risks to the federal enterprise. Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk establishes vulnerability management requirements for Federal Civilian Executive Branch (FCEB) agencies. BOD 26-04 reinforces the importance of the KEV Catalog and requires federal agencies to prioritize rapid remediation of high-risk vulnerabilities, specifically those identified by Common Vulnerabilities and Exposures (CVEs) listed in CISA’s KEV Catalog on publicly exposed assets that grant total control of the asset post-exploitation, while deferring action for lower-risk vulnerabilities. BOD 26-04 further establishes basic expectations for when agencies must check whether threat actors compromised the system before the patch was applied. While BOD 26-04 applies only to FCEB agencies, CISA encourages all organizations to adopt risk-based vulnerability management and prioritize remediation of KEV Catalog vulnerabilities. CISA will continue to add vulnerabilities to the catalog that meet the specified criteria. Aware of an exploited vulnerability not currently listed in the KEV Catalog? Submit it for potential addition through CISA’s KEV Nomination Form. Potential KEV additions must have a CVE ID, evidence of exploitation, and clear mitigation guidance. CVEs: CVE-2026-65660, CVE-2026-67279. CISA KEV/exploitation signal detected. Vendors: Microsoft, GitHub, MikroTik. DORA relevance: medium.
Por qué importa
CISA ha incorporado dos vulnerabilidades al catálogo KEV con evidencia de explotación activa y severidad crítica, lo que exige priorizar la remediación y evaluar una posible intrusión.
Acción recomendada
Comprueba inmediatamente la exposición de CVE-2026-65660 y CVE-2026-67279, aplica las mitigaciones o parches disponibles y realiza una búsqueda de compromiso en los activos afectados.
La explotación activa de vulnerabilidades críticas exige priorizar su remediación y reforzar las medidas de gestión de riesgos de ciberseguridad conforme a NIS2.
The flaw could allow remote, unauthenticated attackers to access vulnerable appliances with administrative privileges. The post Cisco Patches Exploited Catalyst SD-WAN Zero-Day Vulnerability appeared first on SecurityWeek. CVEs: CVE-2026-76504. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Google, Citrix, GitHub, Mozilla, WatchGuard. DORA relevance: medium.
Por qué importa
Vulnerabilidad zero-day explotada activamente que permite acceso administrativo remoto no autenticado a dispositivos Cisco SD-WAN.
Acción recomendada
Identificar y parchear inmediatamente los dispositivos Cisco Catalyst SD-WAN afectados; no esperar al ciclo de mantenimiento regular.