CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder

Compliance Intelligence

Noticias de regulación IT europea

Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

TodosAI ActCSRDCyberCyber IACyber Resilience ActCybersecurity ActDORAeIDAS 2.0GDPRHIPAAISO 27001NIS2NIST CSF 2.0OtrosSOX
Filtros activos:Categoría: CYBER ×Limpiar todo

Newsletter semanal

Quiénes somos

CyberComplianceAI es la sala de operaciones regulatoria de tu equipo.

No es un blog: combina inteligencia operativa, seguimiento regulatorio, vulnerabilidades, asistentes IA y aceleradores profesionales para convertir cambios críticos en decisiones diarias.

CyberComplianceAI

Inteligencia diaria de ciberregulación y vulnerabilidades para equipos de seguridad, compliance y riesgo bajo DORA, NIS2, AI Act, GDPR y CRA.

Plataforma

InicioNoticiasIntel CenterPro

Regulaciones

DORAGDPRNIS2AI ActCRAeIDAS 2.0CSRDHIPAANIST CSF 2.0

Empresa

Quiénes somosContactoPublicidad

Legal

Aviso legalPrivacidadCookiesTérminos

© 2026 CyberComplianceAI. Todos los derechos reservados.

Cyber

Armatura One: cinco vulnerabilidades críticas ponen bajo sospecha el control de accesos físico

CISA alerta de cinco fallos en Armatura One, incluido un CVE de 9,8 que permite ejecutar código sin autenticación y tomar el control del sistema.

1 de octubre de 202618 min
Cyber

MikroTik RouterOS: una vulnerabilidad crítica permite ejecutar código como root sin autenticación

CISA alerta de una vulnerabilidad crítica en RouterOS que permite ejecutar código como root con una sola petición HTTP y sin autenticación.

29 de septiembre de 202617 min
Cyber

ENISA aclara cuándo puede retrasarse la notificación de una vulnerabilidad explotada bajo el CRA

La guía de ENISA sobre las Particular Exceptional Circumstances fija cómo usar la excepción que puede retrasar la difusión de una vulnerabilidad explotada.

18 de septiembre de 202617 min
Cyber

mySCADA myPRO Manager: dos fallos sin autenticación dejan expuestas funciones críticas y el envío de SMS

CISA alerta de dos vulnerabilidades en mySCADA myPRO Manager. Una permite acceder a funciones privilegiadas sin autenticación; la otra, enviar SMS arbitrarios.

18 de septiembre de 202614 min
Cyber

AVEVA Pipeline Integrity Monitor: cuatro vulnerabilidades convierten los archivos de proyecto en una pieza crítica

CISA alerta de cuatro fallos en AVEVA Pipeline Integrity Monitor. La solución no es solo parchear: hay que migrar archivos, rotar credenciales y cerrar accesos.

17 de septiembre de 202617 min
Cyber

BlueMoon convierte Chrome y Windows en una sola superficie de ataque

El kit BlueMoon encadena fallos de Chrome y Windows y ya atrae a grupos de espionaje. La respuesta exige parchear por cadena, no por producto.

16 de septiembre de 202615 min
Cyber

ASPR TRACIE convierte la preparación sanitaria en una biblioteca operativa, no en otro repositorio olvidado

ASPR TRACIE reúne recursos revisados por expertos para que hospitales conviertan la continuidad, la ciberseguridad y la respuesta a crisis en controles operativos.

15 de septiembre de 202621 min
Cyber

GitLab bajo ataque: qué cambia para las empresas tras la explotación activa de CVE-2026-85706

La vulnerabilidad crítica de GitLab ya se explota para robar archivos, credenciales y secretos. Parchear no basta: hay que investigar si el atacante ya entró.

15 de septiembre de 202618 min
Cyber

La IA ya no ayuda al atacante: empieza a dirigir la operación completa

El informe de Anthropic sobre abusos de Claude cambia la pregunta para bancos y aseguradoras: ya no basta con detectar malware, hay que vigilar al orquestador.

15 de septiembre de 202622 min
CyberPRO

SAP: dos fallos críticos ponen en jaque a Kernel y NetWeaver Message Server

CERT-EU alerta de dos vulnerabilidades críticas de SAP, una con CVSS 10, que permiten ejecución remota sin autenticación y exigen parchear con urgencia.

14 de septiembre de 202617 min
Cyber

CISA alerta de una vulnerabilidad crítica en IXON VPN Client que permite ejecutar código como root o SYSTEM

La vulnerabilidad CVE-2026-75925 afecta a IXON VPN Client anteriores a 1.4.7 y puede dar control privilegiado persistente sobre equipos industriales.

8 de septiembre de 202616 min
Cyber

Un fallo de los atacantes dejó al descubierto una red criminal con más de 5.000 equipos: por qué este caso importa más de lo que parece

La operación StopAndProtect quedó expuesta por errores de sus propios operadores. El caso retrata cómo funciona hoy el cibercrimen industrial y qué deben aprender las empresas.

3 de septiembre de 202620 min

Mostrando 1–12 de 74 análisis en CYBER.

← Anterior123…7Siguiente →