CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 7d
Señales (ventana)4
Última detecciónhace 2 d
Monitorizado porintelligence scouter
Acción Requerida

Sin señales activamente explotadas ni parches de emergencia.

8signals
Explotados & KEV
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaGoogle70Citrix57Microsoft48GitHub46Apple43Oracle26Mozilla19Kubernetes18Cisco17Atlassian
✓

No priority signals demanding immediate attention.

La cola operativa está limpia en esta ventana. El scouter sigue monitorizando.

All4Action Required0Exploited & KEV8Critical Vulns2Cloud & Identity2
Critical VulnsMEDIAAltoNEWGDPRInteligencia operacional

Other users can watch your browsing and time your keystrokes through OS file notifications

Researchers at Graz University of Technology have used the file-notification systems in Windows, Linux, and macOS to spy on activity in other accounts. On Windows, a standard unprivileged account detected 95.7 percent of another user’s visits to popular websites in Firefox, and every site it flagged was one the victim’s browser had loaded. On Linux, a separate weakness exposed keystroke timing, both at the local keyboard and in SSH sessions. Programs use these notifications to … More → The post Other users can watch your browsing and time your keystrokes through OS file notifications appeared first on Help Net Security. CVEs: CVE-2025-27738, CVE-2025-21197, CVE-2025-68788, CVE-2026-88771, CVE-2026-88772. Vendors: Microsoft, Google, Oracle, Apple, Citrix, Linux, Mozilla, Docker, Zoom. DORA relevance: high.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

2signals
Vulns Críticas
Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity2
14
Cloudflare14
WordPress14
PHP14
Apache11

Por qué importa

Las vulnerabilidades permiten que una cuenta local sin privilegios observe la actividad web de otros usuarios y exponga patrones temporales de pulsaciones, con posibles implicaciones de confidencialidad, GDPR y resiliencia operativa.

Acción recomendada

Identifica los activos y productos afectados, valida las versiones instaladas y aplica las actualizaciones o mitigaciones proporcionadas por los fabricantes; prioriza los sistemas multiusuario y los entornos con sesiones SSH.

Vendors:MicrosoftGoogleOracleAppleSectores:bankingfinancial_servicesCISO · Vulnerability Management · IT Ops
Mapeo regulatorio · riesgo 55

La vulnerabilidad puede permitir la observación no autorizada de actividad web y patrones de pulsaciones, por lo que requiere medidas técnicas y organizativas adecuadas para proteger los datos personales.

GDPR · Art. 32 Security of processing (direct)
Publicado
28 sept 2026, 12:14
Actualizado
28 sept 2026, 16:01
Detectado
28 sept 2026, 16:01
Fuente
Help Net Security
Referencia técnica
NVD · CVE-2025-27738
Help Net Security
Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 4 días
Critical VulnsMEDIAAltoNEWNIS2Inteligencia operacional

Multiples vulnérabilités dans le noyau Linux de Red Hat (18 septembre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance. CVEs: CVE-2024-53161, CVE-2024-58007, CVE-2025-40026, CVE-2025-40149, CVE-2025-68745. Vendors: SAP, Linux, IBM. DORA relevance: medium.

Por qué importa

El aviso describe múltiples vulnerabilidades de alta severidad en el kernel Linux de Red Hat, incluyendo ejecución remota de código, elevación de privilegios y denegación de servicio.

Acción recomendada

Identifica los activos afectados, valida las versiones del kernel y aplica las actualizaciones de Red Hat priorizando los sistemas expuestos.

Vendors:Red HatSAPIBMLinuxCISO · Vulnerability Management · IT Ops
Mapeo regulatorio · riesgo 55

Las vulnerabilidades críticas del kernel, con posible ejecución remota de código, elevación de privilegios y denegación de servicio, requieren medidas de gestión de riesgos y remediación conforme a NIS2, aunque no se evidencia explotación ni incidente notificable.

NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
Publicado
18 sept 2026, 00:00
Actualizado
28 sept 2026, 12:01
Detectado
28 sept 2026, 12:01
Fuente
CERT-FR Avis
Referencia técnica
NVD · CVE-2024-53161
CERT-FR Avis
Prioridad · 31/100published <30d (+10) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 4 días
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

New Spectre v2 attack variant leaks Linux root password hash in minutes

A new Branch Target Reuse (BTR) attack has been devised that can recover root password hashes on Intel computers running Linux in 3-5 minutes on average. [...] CVEs: CVE-2026-64507, CVE-2026-64508. Vendors: Microsoft, Oracle, Apple, Citrix, Atlassian, Linux, Mozilla, MikroTik, Cloudflare. DORA relevance: medium.

Por qué importa

Una nueva variante de Spectre v2 permite la recuperación de hashes de contraseñas root en procesadores Intel, facilitando la escalada de privilegios y el compromiso total del sistema.

Acción recomendada

Identificar activos con procesadores Intel vulnerables en el inventario y priorizar la aplicación de parches de microcódigo y actualizaciones del kernel tan pronto como estén disponibles por los proveedores.

Vendors:MicrosoftOracleAppleCitrixSectores:Cloud/SaaSMITRE:T1548 Abuse Elevation Control MechanismCISO · Cloud Security · SecOps
Publicado
29 sept 2026, 17:10
Actualizado
29 sept 2026, 22:01
Detectado
29 sept 2026, 22:01
Fuente
BleepingComputer
Referencia técnica
NVD · CVE-2026-64507
BleepingComputer
Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 2 días
Cloud & IdentityMEDIAAltoNEWGDPRInteligencia operacional

New Spectre v2 Variant Exposes Intel, AMD, Arm CPUs to Data Leaks

Branch Target Reuse (BTR) is a new Spectre v2 attack targeting JIT compilers in web browsers, language runtimes, and the operating system kernel The post New Spectre v2 Variant Exposes Intel, AMD, Arm CPUs to Data Leaks appeared first on SecurityWeek. CVEs: CVE-2026-65660. Vendors: Microsoft, Google, Oracle, Apple, Citrix, Linux, Mozilla, Docker. DORA relevance: medium.

Por qué importa

Una nueva variante de Spectre v2 (BTR) permite la fuga de datos a nivel de procesador, afectando a los principales fabricantes de hardware y entornos de ejecución JIT.

Acción recomendada

Identificar activos vulnerables en el inventario y monitorizar los boletines de seguridad de los proveedores afectados para la aplicación de parches de microcódigo o actualizaciones de kernel.

Vendors:MicrosoftGoogleOracleAppleSectores:insurancepublic sectorcloud/SaaSMITRE:T1556 Modify Authentication ProcessCISO · Cloud Security · SecOps
Publicado
29 sept 2026, 17:00
Actualizado
29 sept 2026, 17:02
Detectado
29 sept 2026, 17:02
Fuente
SecurityWeek
Referencia técnica
NVD · CVE-2026-65660
SecurityWeek
Prioridad · 41/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
hace 3 días