CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 7d
Señales (ventana)14
Última detecciónhace 17 h
Monitorizado porintelligence scouter
Acción Requerida

Sin señales activamente explotadas ni parches de emergencia.

10signals
Explotados & KEV
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaGoogle70Citrix57Microsoft48GitHub46Apple43Oracle26Mozilla19Kubernetes18Cisco17Atlassian

Priority Command Strip

What your team should look at right now

2 señales críticas
  1. Exploited & KEVHigh3d

    Japan's Keio confirms ransomware attack disrupted business systems

    Explotación reportada sobre Microsoft / Oracle. Verificar exposición real en el inventario.

    BleepingComputer · Microsoft · OracleReview signal
  2. Exploited & KEV
All14Action Required0Exploited & KEV10Critical Vulns2Cloud & Identity10

Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.

Exploited & KEVALTAAltoEXPLOITEDCRAGDPRInteligencia operacional

Japan's Keio confirms ransomware attack disrupted business systems

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

2signals
Vulns Críticas
Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity10
14
Cloudflare14
WordPress14
PHP14
Apache11
High
4d

JadePuffer agentic AI attacks target Azure, destroy cloud resources

Explotación reportada sobre Microsoft / Oracle. Verificar exposición real en el inventario.

BleepingComputer · Microsoft · OracleReview signal

Keio Corporation (Keio), a major private railway operator in Japan, said its network was hit by a ransomware attack over the weekend, disrupting some of its business systems. [...] Vendors: Microsoft, Oracle, Citrix, Atlassian, Cloudflare. DORA relevance: high.

Por qué importa

Keio Corporation confirmó un ataque de ransomware que interrumpió sistemas empresariales, lo que evidencia impacto operativo y posible riesgo de propagación o afectación en dependencias tecnológicas de terceros.

Acción recomendada

Activa el playbook de respuesta a ransomware, valida la exposición de los entornos Microsoft, Oracle, Citrix, Atlassian y Cloudflare, y evalúa de inmediato el impacto operativo y la posible brecha de datos personales.

Vendors:MicrosoftOracleCitrixAtlassianSectores:transporte ferroviarioMITRE:T1486 Data Encrypted for ImpactCISO · Vulnerability Management · SecOps · IT Ops
Publicado
28 sept 2026, 20:56
Actualizado
28 sept 2026, 22:00
Detectado
28 sept 2026, 22:00
Fuente
BleepingComputer
Referencia técnica
Original advisory
BleepingComputer
Prioridad · 75/100published <7d (+25) · active exploitation/KEV/ransomware signal (+50) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 3 días
Exploited & KEVALTAAltoEXPLOITEDCRAGDPRInteligencia operacional

JadePuffer agentic AI attacks target Azure, destroy cloud resources

The JadePuffer ransomware operator is targeting Azure tenants with agent-driven attacks that conduct reconnaissance, steal credentials, and destroy core components. [...] Vendors: Microsoft, Oracle, Adobe, Citrix, Atlassian, GitHub, Cloudflare. DORA relevance: medium.

Por qué importa

El operador de ransomware JadePuffer está atacando tenants de Azure para realizar reconocimiento, robar credenciales y destruir componentes críticos de la nube.

Acción recomendada

Investiga de inmediato los tenants de Azure, revisa actividad de identidades y credenciales, valida cambios destructivos y aplica controles de contención y recuperación.

Vendors:MicrosoftOracleAdobeCitrixSectores:cloud/SaaSMITRE:T1485 Data DestructionCISO · Vulnerability Management · SecOps · IT Ops
Publicado
28 sept 2026, 15:49
Actualizado
28 sept 2026, 17:01
Detectado
28 sept 2026, 17:01
Fuente
BleepingComputer
Referencia técnica
Original advisory
BleepingComputer
Prioridad · 75/100published <7d (+25) · active exploitation/KEV/ransomware signal (+50) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 4 días
Critical VulnsMEDIAAltoNEWGDPRNIS2Inteligencia operacional

Lantronix G520 Series Cellular Gateway

View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to replace software and execute arbitrary code with root privileges. The following versions of Lantronix G520 Series Cellular Gateway are affected: G520 Series 2.6.0.4R6_stable (CVE-2026-84409, CVE-2026-91191) CVSS Vendor Equipment Vulnerabilities v3 7.5 Lantronix Lantronix G520 Series Cellular Gateway Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'), Improper Verification of Cryptographic Signature Background Critical Infrastructure Sectors: Transportation Systems, Energy, Water and Wastewater Systems Countries/Areas Deployed: Worldwide Company Headquarters Location: United States Vulnerabilities Expand All + CVE-2026-84409 The device's update mechanism retrieves metadata for software updates over an unencrypted HTTP connection and stores portions of that metadata for later use. A management interface subsequently returns this stored value in a JSON response, and the web interface responsible for displaying update information inserts that value directly into the page as HTML. This behavior allows attacker‑controlled metadata to be interpreted as script content. In addition, the same authenticated origin provides an interface capable of executing system‑level commands with root privileges. An attacker able to influence update metadata could exploit these conditions to execute arbitrary code within the administrative context of the device. View CVE Details Affected Products Lantronix G520 Series Cellular Gateway Vendor: Lantronix Product Version: Lantronix G520 Series: 2.6.0.4R6_stable Product Status: known_affected Remediations Mitigation Lantronix has addressed the reported issues with release version 2.6.0.7R6 which is available on their website. https://ltrxdev.atlassian.net/wiki/spaces/LTRXTS/pages/1889828865/Latest+firmware+for+the+G520+Series+G526+G526RP+G527+G528 Mitigation For more information, see the Lantronix Vulnerability Library CVEs: CVE-2026-84409, CVE-2026-91191. Vendors: Lantronix Product Version: Lantronix G520 Series: 2, Google, Atlassian, GitHub. DORA relevance: medium.

Por qué importa

Las vulnerabilidades permiten la ejecución de código arbitrario con privilegios de root en gateways celulares, lo que compromete la integridad y disponibilidad de infraestructura crítica.

Acción recomendada

Actualizar inmediatamente los dispositivos Lantronix G520 Series a la versión de firmware 2.6.0.7R6 y restringir el acceso a la interfaz de gestión.

Vendors:LantronixSectores:Transportation SystemsEnergyWater and Wastewater SystemsMITRE:T1190 Exploit Public-Facing ApplicationT1203 Exploitation for Client ExecutionCISO · Vulnerability Management · IT Ops
Mapeo regulatorio · riesgo 75

La vulnerabilidad permite ejecución remota de código con privilegios root en gateways utilizados en sectores críticos, evidenciando la necesidad de aplicar medidas adecuadas de gestión de riesgos y actualización segura.

NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
Publicado
29 sept 2026, 12:00
Actualizado
29 sept 2026, 17:01
Detectado
29 sept 2026, 17:01
Fuente
CISA All Alerts
Referencia técnica
NVD · CVE-2026-84409
CISA All Alerts
Prioridad · 48/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · CISA All Alerts authority (+12) · updated <7d (+3 cap)
hace 3 días
Critical VulnsMEDIAAltoNEWCRAGDPRInteligencia operacional

ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks

The ShinyHunters extortion gang is using a URL-encoding trick to bypass web application firewall rules that mitigate the Oracle PeopleSoft CVE-2026-35273 flaw, allowing the threat actors to resume widespread exploitation of a flaw on vulnerable servers. [...] CVEs: CVE-2026-35273. Vendors: Microsoft, Google, AWS, Oracle, Atlassian, GitHub. DORA relevance: high.

Por qué importa

ShinyHunters está explotando activamente CVE-2026-35273 en servidores Oracle PeopleSoft vulnerables y utiliza una técnica de codificación de URL para eludir reglas de los WAF.

Acción recomendada

Comprueba inmediatamente la exposición a CVE-2026-35273, aplica el parche o mitigación oficial de Oracle, valida las reglas del WAF frente a evasiones mediante URL encoding y revisa indicios de explotación.

Vendors:OracleSectores:bankingpublic sectorhealthcareMITRE:T1190 Exploit Public-Facing ApplicationCISO · Vulnerability Management · IT Ops
Mapeo regulatorio · riesgo 70

La explotación activa de una vulnerabilidad crítica en Oracle PeopleSoft y la evasión del WAF requieren respuesta inmediata y pueden activar obligaciones de reporte del fabricante bajo el CRA.

CRA · Art. 14 Reporting obligations of manufacturers (direct)
Publicado
26 sept 2026, 19:03
Actualizado
26 sept 2026, 21:00
Detectado
26 sept 2026, 21:00
Fuente
BleepingComputer
Referencia técnica
NVD · CVE-2026-35273
BleepingComputer
Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 6 días
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

Kiteworks patches max severity code injection vulnerability

Secure file-sharing software company Kiteworks has released security updates to address 126 vulnerabilities, including a max-severity flaw affecting its Email Protection Gateway (EPG) security solution. [...] CVEs: CVE-2026-54154. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, MikroTik. DORA relevance: medium.

Por qué importa

Se ha identificado una vulnerabilidad de inyección de código de severidad máxima en Kiteworks EPG que requiere parcheo inmediato para evitar la ejecución remota de comandos.

Acción recomendada

Identifica y actualiza inmediatamente todas las instancias de Kiteworks EPG y audita los logs en busca de intentos de explotación.

Vendors:KiteworksMicrosoftOracleAppleSectores:public sectorhealthcarecloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · Cloud Security · SecOps
Publicado
01 oct 2026, 13:51
Actualizado
01 oct 2026, 16:02
Detectado
01 oct 2026, 16:02
Fuente
BleepingComputer
Referencia técnica
NVD · CVE-2026-54154
BleepingComputer
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 17 horas
Cloud & IdentityMEDIAAltoNEWGDPRNIS2AI ACTInteligencia operacional

One year later: Sovereign AI and the fight for choice

AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment to giving nations genuine choice. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.

Por qué importa

El informe aborda la soberanía de la IA y la seguridad en la cadena de suministro, destacando la necesidad de resiliencia operativa bajo marcos como DORA y NIS2 ante la dependencia de múltiples proveedores tecnológicos.

Acción recomendada

Audita el inventario de activos frente a la CVE-2023-50387 y revisa los controles de seguridad en la cadena de suministro de IA según las directrices de cumplimiento vigentes.

Vendors:MicrosoftGoogleAWSCrowdStrikeSectores:bankingpublic sectorcloud/SaaSretailCISO · Cloud Security · SecOps
Mapeo regulatorio · riesgo 35

La presencia de la CVE-2023-50387 y la necesidad de revisar la gestión de vulnerabilidades hacen aplicable la divulgación coordinada de vulnerabilidades bajo NIS2, aunque no se evidencia explotación ni incidente.

NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)
Publicado
01 oct 2026, 13:04
Actualizado
01 oct 2026, 16:01
Detectado
01 oct 2026, 16:01
Fuente
Cloudflare Blog Security
Referencia técnica
NVD · CVE-2023-50387
Cloudflare Blog Security
Prioridad · 52/100published <24h (+40) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 17 horas
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

New Spectre v2 attack variant leaks Linux root password hash in minutes

A new Branch Target Reuse (BTR) attack has been devised that can recover root password hashes on Intel computers running Linux in 3-5 minutes on average. [...] CVEs: CVE-2026-64507, CVE-2026-64508. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, Linux, Mozilla, MikroTik, Cloudflare. DORA relevance: medium.

Por qué importa

Una nueva variante de Spectre v2 permite la recuperación de hashes de contraseñas root en procesadores Intel, facilitando la escalada de privilegios y el compromiso total del sistema.

Acción recomendada

Identificar activos con procesadores Intel vulnerables en el inventario y priorizar la aplicación de parches de microcódigo y actualizaciones del kernel tan pronto como estén disponibles por los proveedores.

Vendors:MicrosoftOracleAppleCitrixSectores:Cloud/SaaSMITRE:T1548 Abuse Elevation Control MechanismCISO · Cloud Security · SecOps
Publicado
29 sept 2026, 17:10
Actualizado
29 sept 2026, 22:01
Detectado
29 sept 2026, 22:01
Fuente
BleepingComputer
Referencia técnica
NVD · CVE-2026-64507
BleepingComputer
Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 2 días
Cloud & IdentityMEDIAAltoNEWGDPRAI ACTInteligencia operacional

Enforce positive security with Cloudflare Application Profiles

Cloudflare learns the structure of your HTTP requests and identifies deviations. You can add a positive security layer that helps reduce attack surface as AI makes it easier for attackers to generate and vary payloads. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.

Por qué importa

El reporte enfatiza la necesidad de implementar perfiles de seguridad positivos para mitigar el aumento de payloads generados por IA, destacando la importancia de la resiliencia operativa bajo el marco DORA.

Acción recomendada

Audita la exposición a CVE-2023-50387 en tu inventario de activos y evalúa la implementación de perfiles de seguridad positivos en Cloudflare para reducir la superficie de ataque.

Vendors:MicrosoftGoogleAWSCrowdStrikeSectores:bankingpublic sectorcloud/SaaSretailCISO · Cloud Security · SecOps
Publicado
29 sept 2026, 13:00
Actualizado
29 sept 2026, 17:02
Detectado
29 sept 2026, 17:02
Fuente
Cloudflare Blog Security
Referencia técnica
NVD · CVE-2023-50387
Cloudflare Blog Security
Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 3 días