Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.
Police took control of KillSec’s leak site and secured at least 110 terabytes of data stolen from victims. The post Police Shut Down KillSec Ransomware, Identify Alleged Teen Leader appeared first on SecurityWeek. CISA KEV/exploitation signal detected. Vendors: Google, Citrix, GitHub, OpenSSL, Zimbra. DORA relevance: medium.
Por qué importa
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
8signals
Explotados & KEV
Vulns Críticas
Sin CVEs críticas frescas en la ventana actual.
Advisories de Vendor
Sin nuevos advisories PSIRT de vendor en la ventana.
La desarticulación de KillSec confirma una campaña de ransomware activa con impacto masivo en exfiltración de datos, requiriendo validación de exposición en stacks críticos.
Acción recomendada
Ejecuta un triage inmediato sobre los activos que utilizan Citrix y Zimbra, y verifica la integridad de los repositorios en GitHub ante posibles credenciales comprometidas.
Vendors:GoogleCitrixGitHubOpenSSLSectores:insurancepublic sectorcloud/SaaSMITRE:T1486 Data Encrypted for ImpactCISO · SecOps · Incident Response · Vulnerability Management
Some of the flaws could allow remote attackers to execute arbitrary code or escape the browser sandbox. The post Chrome, Firefox Updates Patch Over 100 Vulnerabilities appeared first on SecurityWeek. CVEs: CVE-2026-102331. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, Oracle, Apple, Citrix, Mozilla, OpenSSL, WatchGuard. DORA relevance: high.
Por qué importa
La vulnerabilidad está asociada a explotación activa y puede permitir ejecución remota de código o escape del sandbox del navegador.
Acción recomendada
Comprueba inmediatamente la exposición a CVE-2026-102331, identifica las versiones afectadas y aplica los parches o mitigaciones sin esperar al ciclo mensual.
La explotación activa de una vulnerabilidad crítica puede comprometer la seguridad del tratamiento de datos personales y exige aplicar medidas técnicas y organizativas adecuadas, incluida la remediación prioritaria.
WatchGuard has rolled out patches for 15 code execution, DoS, authorization, and path traversal bugs in Fireware OS. The post WatchGuard Patches Critical Fireware OS Code Injection Vulnerability appeared first on SecurityWeek. CVEs: CVE-2026-86131, CVE-2026-101891, CVE-2026-86102. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, Oracle, Citrix, Mozilla, Salesforce, OpenSSL, WatchGuard. DORA relevance: medium.
Por qué importa
WatchGuard ha publicado parches para vulnerabilidades críticas de ejecución de código en Fireware OS con señal de explotación activa y referencia a CISA KEV.
Acción recomendada
Comprueba inmediatamente la exposición de Fireware OS, aplica los parches fuera del ciclo mensual y verifica posibles indicios de compromiso.
Google’s analysis found that AI-discovered vulnerabilities are more likely to enable remote code execution. The post Google: AI Is Changing the Pace and Profile of Vulnerability Discovery appeared first on SecurityWeek. CVEs: CVE-2026-1731, CVE-2026-65660. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, Apple, Citrix, Linux, Mozilla, OpenSSL, WatchGuard. DORA relevance: medium.
Por qué importa
Señal crítica con explotación indicada en CISA KEV y posible capacidad de ejecución remota de código, por lo que requiere priorización y triage el mismo día.
Acción recomendada
Verifica inmediatamente la exposición a CVE-2026-1731 y CVE-2026-65660, identifica los activos afectados y aplica las mitigaciones o parches disponibles fuera del ciclo mensual.
HTML source discovery from thehackernews.com CVEs: CVE-2026-73570. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, F5, Zyxel, GitLab, Linux, WordPress, Veeam, OpenSSL, Zimbra, MikroTik, MySQL, Cloudflare, Check Point. DORA relevance: medium.
Por qué importa
La vulnerabilidad crítica CVE-2026-73570 está siendo explotada activamente para ejecutar comandos sin autenticación, desplegar web shells y acceder a datos de buzones y secretos de autenticación.
Acción recomendada
Aplica inmediatamente el parche oficial de Zimbra, identifica activos expuestos, busca indicadores de web shells y accesos anómalos, y escala el incidente al CISO.
HTML source discovery from thehackernews.com CVEs: CVE-2026-84782, CVE-2026-84783, CVE-2026-75806. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, F5, Zyxel, GitLab, Linux, WordPress, Veeam, OpenSSL, MikroTik, Cloudflare, Check Point. DORA relevance: medium.
Por qué importa
La vulnerabilidad crítica de OpenSSL puede filtrar memoria del heap sin cifrar o provocar el bloqueo del programa durante conexiones DTLS, y existe una señal de explotación activa o inclusión en CISA KEV.
Acción recomendada
Identifica inmediatamente los activos afectados, aplica las correcciones oficiales de OpenSSL o de los proveedores y prioriza la remediación fuera del ciclo mensual de parcheo.
Several security firms have confirmed seeing exploitation of the NetScaler vulnerabilities CVE-2026-88771 and CVE-2026-88772. The post Government, Finance Orgs Targeted in Weeks-Long NetScaler Zero-Day Attacks appeared first on SecurityWeek. CVEs: CVE-2026-88771, CVE-2026-88772, CVE-2026-65660. Vendors: Microsoft, Palo Alto Networks, Google, Apple, Citrix, Mozilla, OpenSSL, PHP, Python, WatchGuard. DORA relevance: medium.
Por qué importa
Varias firmas de seguridad confirmaron explotación activa durante semanas de vulnerabilidades críticas de NetScaler contra organizaciones gubernamentales y financieras, lo que requiere evaluación inmediata de exposición y posible impacto de datos.
Acción recomendada
Verifica hoy la exposición a las CVE identificadas en todos los activos NetScaler, aplica las mitigaciones o parches oficiales de Citrix, revisa indicadores de compromiso y escala el estado al CISO.
La explotación activa de vulnerabilidades críticas en NetScaler exige medidas técnicas y organizativas inmediatas para proteger los datos personales, aunque no se ha confirmado todavía una brecha de datos personales.
AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's answer: more local open-source models, model-agnostic security tools, and a commitment to giving nations genuine choice. CVEs: CVE-2023-50387. Vendors: Microsoft, Google, AWS, CrowdStrike, Apple, Atlassian, GitHub, Apache, Mozilla, Kubernetes, Okta, WordPress, OpenSSL, PHP, Node.js, Python, IBM, Elastic, PostgreSQL, MySQL, NGINX, Grafana, HashiCorp, Cloudflare. DORA relevance: high.
Por qué importa
El informe aborda la soberanía de la IA y la seguridad en la cadena de suministro, destacando la necesidad de resiliencia operativa bajo marcos como DORA y NIS2 ante la dependencia de múltiples proveedores tecnológicos.
Acción recomendada
Audita el inventario de activos frente a la CVE-2023-50387 y revisa los controles de seguridad en la cadena de suministro de IA según las directrices de cumplimiento vigentes.
La presencia de la CVE-2023-50387 y la necesidad de revisar la gestión de vulnerabilidades hacen aplicable la divulgación coordinada de vulnerabilidades bajo NIS2, aunque no se evidencia explotación ni incidente.
NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)